В токенах проекта Augur обнаружена критическая уязвимость

В токенах проекта Augur обнаружена критическая уязвимость

Команда рынка предсказаний Augur совместно с исследователями по безопасности смарт-контрактов Zeppelin Solutions сообщила, что в языке Serpent, на котором написан проект, обнаружена критическая уязвимость. Об этом пишет Forbes.

На данный момент уязвимость, поставившая под угрозу токены REP, уже устранена.

С технической точки зрения, используя обнаруженную уязвимость, атакующие могли изменить временную метку создания токенов на дату в будущем и тем самым сделать невозможным передачу токенов.

Для решения проблемы уязвимость была преднамеренно приведена в действие с увеличением созданием временной метки примерно на 31 млрд лет. Старый контракт REP при этом был заморожен.

Одновременно с этим представители Augur заверяют, что владельцам токенов REP ничего не грозит.

Как отмечает Zeppelin Solutions, Serpent не может считаться безопасным для использования, пока не будут решены многочисленные проблемы. Специалисты компании также рекомендовали всем проектам, использующим смарт-контракты на Serpent, мигрировать на Solidity, используя контракты для токенов стандарта ERC20, которые были разработаны OpenZeppelin.

«Процесс миграции – это простой перевод с одного языка на другой. Его можно сравнить с переводом документа с английского на другой язык, после чего переведенный текс должен быть тщательно протестирован, чтобы убедиться, что в процессе перевода ничего не было потеряно», — говорится в блоге Augur.

Среди бирж и кошельков, которые подтвердили, что будут вынуждены обновить свое программное обеспечения, называются Poloniex, Kraken, Bittrex, Liqui, Bity, Gatecoin, BTER, Mr.Ripple, GateHub, HitBTC, ShapeShift, Changelly, Jaxx, Parity, MyEtherWallet, MetaMask, OASIS и EtherDelta.

Добавим, что уязвимость была обнаружена в ходе аудита, который Zeppelin Solutions проводил для Augur. С его результатами можно ознакомиться в блоге Zeppelin Solutions.

На прошлой неделе уязвимость в Ethereum-кошельке Parity привела к краже более $30 млн.

ПОЛУЧАЙ ЛУЧШИЕ предложения самым первым

Телеграм канал про криптовалюту

Как зарабатывать крипту без вложений и куда её инвестировать, что бы приумножить

Мы будем рады и вашему мнению

Оставить отзыв

Охота за монетами
Logo

Хотите зарабатывать криптовалюту без вложения и стать финансово независимым? Присоединяйтесь будем двигаться вместе.