Новости

Разработчик эфириума выявил критический баг, который заставляет тратить много средств на комиссии

Разработчик смарт-контрактов и децентрализованных приложений (dApp) с ником Level K выявил баг на платформе эфириума, который позволил бы злоумышленникам «начеканить» значительное количество токенов GasToken при получении эфира.

Уязвимость возникает при отправке эфира по какому-либо адресу, а затем адрес может выполнять произвольные вычисления, которые уже оплачены инициатором транзакции.

Теоретически, злоумышленник может заставить создателя транзакции, например, биржу, заплатить за произвольный объём вычислений (griefing – «вредительство»), если она не оснащена соответствующими программными средствами защиты. Есть несколько бирж, которые позволяют выводить эфир на произвольные адреса без лимита на использование газа. Это позволяет злоумышленникам заставлять биржи тратить эфир на высокие транзакционные комиссии, в то время как сами хакеры получают финансовую выгоду в виде GasToken. Таким образом, griefing может стать прибыльной атакой.

Атака griefing может быть совершена не только на эфир; это могут быть все токены на основе эфириума, построенные на стандартах ERC-721 и ERC-20. Иногда биржи заключают контракты для осуществления трансферов, не устанавливая лимита на газ. В таких случаях они также платят за произвольный объём вычислений, который может привести к высоким транзакционным комиссиям.

Level K объяснил, что угроза затрагивает только те биржи, которые инициируют эфириум-транзакции, не касаясь тех бирж, которые обрабатывают такие транзакции. Ethereum Classic и другие блокчейны на основе EVM также могут быть затронуты. Однако речь не идёт о децентрализованных биржах (DEX) и платформах на основе смарт-контрактов.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Coinspot

Недавние сообщения

Зачем и как проверить статус транзакции на блокчейне?

Блокчейн-технология изменила представление о финансовых операциях, предложив децентрализованную и прозрачную систему транзакций. Однако даже в…

2 недели тому назад

Как исправить ошибки в уведомлении по ЕНС

В современном мире ведение бухгалтерского учета играет ключевую роль в успешном функционировании любой компании. Одной…

2 месяца тому назад

Как работает обмен bitcoin на USD наличными: подробное руководство

В последние годы криптовалюты, особенно bitcoin, становятся все более популярными как среди инвесторов, так и…

2 месяца тому назад

Как это устроено: прокси-сервера (назначение, разновидности, особенности, критерии выбора)

В современном мире криптовалютного майнинга и цифровой экономики важным инструментом защиты и оптимизации работы в…

3 месяца тому назад

Как устроено обучение трейдингу на рынке криптовалют сегодня

Трейдинг на рынке криптовалютных продуктов уже давно стал не только способом заработка, но и искусством,…

4 месяца тому назад

Знакомьтесь, Hive — децентрализованный блокчейн и экосистема

В мире блокчейн-технологий появляются новые и амбициозные проекты, стремящиеся улучшить децентрализованные сети и предоставить пользователям…

4 месяца тому назад