Команда рынка предсказаний Augur совместно с исследователями по безопасности смарт-контрактов Zeppelin Solutions сообщила, что в языке Serpent, на котором написан проект, обнаружена критическая уязвимость. Об этом пишет Forbes.
На данный момент уязвимость, поставившая под угрозу токены REP, уже устранена.
С технической точки зрения, используя обнаруженную уязвимость, атакующие могли изменить временную метку создания токенов на дату в будущем и тем самым сделать невозможным передачу токенов.
Для решения проблемы уязвимость была преднамеренно приведена в действие с увеличением созданием временной метки примерно на 31 млрд лет. Старый контракт REP при этом был заморожен.
— Augur (@AugurProject) 28 July 2017
Одновременно с этим представители Augur заверяют, что владельцам токенов REP ничего не грозит.
Как отмечает Zeppelin Solutions, Serpent не может считаться безопасным для использования, пока не будут решены многочисленные проблемы. Специалисты компании также рекомендовали всем проектам, использующим смарт-контракты на Serpent, мигрировать на Solidity, используя контракты для токенов стандарта ERC20, которые были разработаны OpenZeppelin.
«Процесс миграции – это простой перевод с одного языка на другой. Его можно сравнить с переводом документа с английского на другой язык, после чего переведенный текс должен быть тщательно протестирован, чтобы убедиться, что в процессе перевода ничего не было потеряно», – говорится в блоге Augur.
Среди бирж и кошельков, которые подтвердили, что будут вынуждены обновить свое программное обеспечения, называются Poloniex, Kraken, Bittrex, Liqui, Bity, Gatecoin, BTER, Mr.Ripple, GateHub, HitBTC, ShapeShift, Changelly, Jaxx, Parity, MyEtherWallet, MetaMask, OASIS и EtherDelta.
Добавим, что уязвимость была обнаружена в ходе аудита, который Zeppelin Solutions проводил для Augur. С его результатами можно ознакомиться в блоге Zeppelin Solutions.
На прошлой неделе уязвимость в Ethereum-кошельке Parity привела к краже более $30 млн.
Блокчейн сегодня прочно занял место в цифровой экономике и стал неотъемлемой частью финансового и технологического…
Криптовалюты давно стали частью финансового мира, однако не все активы этого цифрового пространства имеют серьезное…
В последние годы майнинг криптовалют становится все более сложной и высококонкурентной деятельностью. Постоянно появляются новые…
Криптовалюты стали неотъемлемой частью современного финансового рынка, привлекая внимание не только инвесторов, но и новичков,…
В эпоху цифровой экономики и стремительного развития криптовалют стейблкоины становятся важным элементом финансовой экосистемы. Эти…
Тем, кто только начал изучать английский язык, важно понять основы: это грамматика, лексика и произношение.…