В коде Libra устранили уязвимость, позволявшую манипулировать смарт-контрактами

Разработчики специализирующегося на безопасности смарт-контрактов стартапа OpenZeppelin обнаружили и устранили уязвимость в общедоступном коде цифровой валюты Libra от Facebook. Об этом сообщает Coindesk.

В частности, OpenZeppelin выявили баг в языке Move, разработанного социальной сетью специально для Libra. 

«Уязвимость в компиляторе Move IR позволяет злоумышленникам вводить исполняемый код в смарт-контракты, замаскированные под встроенные комментарии. Хорошая новость в том, что мы устранили ее до запуска платформы», — заявил СЕО OpenZeppelin Демиан Бренер (Demian Brener).

Возможность заключать смарт-контракты будет одной из программируемых функций в Libra, хотя подробности их работы еще неизвестны.

Бренер подчеркнул, что подобные Libra масштабные системы должны подвергаться тщательному аудиту.

Отметим, на днях в Минфине США еще раз подчеркнули, что Libra и другие цифровые валюты обязаны соответствовать самым высоким стандартам законодательства по противодействию отмыванию средств и финансированию терроризма. 

Ранее ForkLog опубликовал материал о том, почему регуляторы по всему миру так обеспокоены из-за криптовалютного проекта Libra от Facebook.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]