Из-за недавних атак, которым подверглась криптовалюта SmartMesh и кошелек MyEtherWallet, на разработчиков Nebulas посыпались вопросы о защищённости их платформы. Команда заверила, что их смарт-контракты не содержат уязвимостей, которые были в SMT и пользователи могут не волноваться о сохранности своих средств. Тех, кто пользуется кошельками MEW, разработчики предупредили об опасности хайджекинга и попросили убедиться в отсутствии угроз перед обменом (свопом) токенов.

хайджекинг SMT и MEW

В Nebulas нет дыр в безопасности, которые были в SMT и BEC

25 апреля представители Smartmesh сообщили об обнаружении уязвимостей в смарт-контрактах, которые в случае атаки позволяли злоумышленнику получить большое количество токенов. Huobi и другие крупные биржи сразу приостановили торги SMT, позже команда Smartmesh заявила о том, что проблема была решена. Такие же уязвимости были найдены в сети BEC.

Из-за этих инцидентов держатели токенов Nebulas начали беспокоиться о безопасности. Биржа Okex временно прекратила работу с токенами Nebulas под названием NAS и другими токенами на ERC-20.  

Техническая команда NAS разобралась в ситуации и оценила уровень угрозы для своего проекта от тех же способов атаки. Тестирование показало полную устойчивость Nebulas ко взлому и отсутствие уязвимостей, имевшихся в других сетях.

Уязвимость SmartMesh (SMT) кроется в 206 строке кода:

Код SMT содержит уязвимость

Значение _feeSmt+_value в результате overflow-атаки могло принимать значение меньше нуля, чего быть не должно. Это позволяло атакующему успешно проходить проверку баланса даже тогда, когда на счету не было достаточного количества токенов. Потенциальный взломщик мог увеличивать значение _value в строке 214.

Контракты Nebulas полностью соответствуют ERC-20, поэтому такая атака невозможна. Все параметры сети прошли тест оверфлоу-атакой и показали свою устойчивость. Команда проекта также попросила пользователей, которые найдут новые уязвимости, выходить на связь.

Пользователи MyEtherWalet подвержены риску

Разработчики MyEtherWallet (MEW) 24 апреля сообщили, что их пользователи стали жертвами хакеров, использовавших DNS, многие потеряли свои токены. Теперь технические специалисты MEW решают проблему и готовят рекомендации по безопасности.

Из-за MEW некоторые потеряли деньги

Пользователь Twitter ifeanyi nwokocha пожаловался:

Я потерял сбережения всей жизни из-за вашего кошелька! Пожалуйста, не устанавливайте эту кривую дырявую поделку!

‏А твиттерянин с ником hannahmontaanaa сказал, что команду предупреждали об уязвимости, но она не придала этому значения:

Будет вам урок. Помните, как @Blue_Protocol предупреждали вас об этой проблеме, а вы назвали их лжецами чтобы сохранить лицо? Теперь многие теряют деньги из-за вашей тупости. Поздравляю.

В преддверии свопа своих токенов NAS попросили пользователей убедиться в отсутствии угроз на своей стороне и позаботиться о безопасности.

В марте Nebulas запустили собственную сеть, а теперь готовятся к анонсу по предстоящему свопу.

Комментарии пользователей

Оставьте первый комментарий!

Войти с помощью: 
  Подписаться  
Уведомлять о

Новости из Youtube

ближайшая конференция

ЛЕНТА АКТИВНОСТИ

юрий tarantino к записи: Обмен Bitcoin: лучшие обменники, где можно поменять криптовалюту

Мне кажется вв этом списке не хватает обменника 24xbtc.com (:good:) Так как он

Theta Fuel – ожидается рост в октябре? - к записи: Theta [THETA] запустили собственную сеть

[…] В разговоре о том, каким образом будет проходить дополнительный выпуск

Theta Fuel – ожидается рост в октябре? - Exante: отзывы к записи: Theta [THETA] запустили собственную сеть

[…] В разговоре о том, каким образом будет проходить дополнительный выпуск

Theta Fuel – ожидается рост в октябре? - My Blog к записи: Theta [THETA] запустили собственную сеть

[…] В разговоре о том, каким образом будет проходить дополнительный выпуск

Theta Fuel – ожидается рост в октябре? к записи: Theta [THETA] запустили собственную сеть

[…] В разговоре о том, каким образом будет проходить дополнительный выпуск

Что можно купить за биткоины? к записи: Где использовать Bitcoin в реальной жизни?

[…] https://ruscoins.info/news/gde-ispolzovat-bitcoin-v-realnoj-zhizni-155

Майнинг пул Minergate — детальный обзор сервиса - Crypto-News к записи: Обзор криптовалюты Monero [XMR] — абсолютная анонимность

[…] Monero [XMR] […]

Майнинг пул Minergate — детальный обзор сервиса - Crypto-News к записи: Что такое криптовалюта Биткоин [BTC] простыми словами

[…] Bitcoin [BTC] […]

Что такое сатоши и сколько satoshi в 1 Биткоине - Crypto-News к записи: Что такое криптовалюта Биткоин [BTC] простыми словами

[…] этого материала RusCoinsInfo (3 апреля 2019) цена одного Bitcoin [BTC]

Как купить биткоин через Киви (Qiwi) быстро и безопасно - Crypto-News к записи: BestChange: выбор обменника для покупки криптовалюты, достоинства и отзывы

[…] из самых надежных обменников считается BestChange. Тот факт, что его н

Telegram 1
Генерация пароля