Из-за недавних атак, которым подверглась криптовалюта SmartMesh и кошелек MyEtherWallet, на разработчиков Nebulas посыпались вопросы о защищённости их платформы. Команда заверила, что их смарт-контракты не содержат уязвимостей, которые были в SMT и пользователи могут не волноваться о сохранности своих средств. Тех, кто пользуется кошельками MEW, разработчики предупредили об опасности хайджекинга и попросили убедиться в отсутствии угроз перед обменом (свопом) токенов.

хайджекинг SMT и MEW

В Nebulas нет дыр в безопасности, которые были в SMT и BEC

25 апреля представители Smartmesh сообщили об обнаружении уязвимостей в смарт-контрактах, которые в случае атаки позволяли злоумышленнику получить большое количество токенов. Huobi и другие крупные биржи сразу приостановили торги SMT, позже команда Smartmesh заявила о том, что проблема была решена. Такие же уязвимости были найдены в сети BEC.

Из-за этих инцидентов держатели токенов Nebulas начали беспокоиться о безопасности. Биржа Okex временно прекратила работу с токенами Nebulas под названием NAS и другими токенами на ERC-20.  

Техническая команда NAS разобралась в ситуации и оценила уровень угрозы для своего проекта от тех же способов атаки. Тестирование показало полную устойчивость Nebulas ко взлому и отсутствие уязвимостей, имевшихся в других сетях.

Уязвимость SmartMesh (SMT) кроется в 206 строке кода:

Код SMT содержит уязвимость

Значение _feeSmt+_value в результате overflow-атаки могло принимать значение меньше нуля, чего быть не должно. Это позволяло атакующему успешно проходить проверку баланса даже тогда, когда на счету не было достаточного количества токенов. Потенциальный взломщик мог увеличивать значение _value в строке 214.

Контракты Nebulas полностью соответствуют ERC-20, поэтому такая атака невозможна. Все параметры сети прошли тест оверфлоу-атакой и показали свою устойчивость. Команда проекта также попросила пользователей, которые найдут новые уязвимости, выходить на связь.

Пользователи MyEtherWalet подвержены риску

Разработчики MyEtherWallet (MEW) 24 апреля сообщили, что их пользователи стали жертвами хакеров, использовавших DNS, многие потеряли свои токены. Теперь технические специалисты MEW решают проблему и готовят рекомендации по безопасности.

Из-за MEW некоторые потеряли деньги

Пользователь Twitter ifeanyi nwokocha пожаловался:

Я потерял сбережения всей жизни из-за вашего кошелька! Пожалуйста, не устанавливайте эту кривую дырявую поделку!

‏А твиттерянин с ником hannahmontaanaa сказал, что команду предупреждали об уязвимости, но она не придала этому значения:

Будет вам урок. Помните, как @Blue_Protocol предупреждали вас об этой проблеме, а вы назвали их лжецами чтобы сохранить лицо? Теперь многие теряют деньги из-за вашей тупости. Поздравляю.

В преддверии свопа своих токенов NAS попросили пользователей убедиться в отсутствии угроз на своей стороне и позаботиться о безопасности.

В марте Nebulas запустили собственную сеть, а теперь готовятся к анонсу по предстоящему свопу.

Комментарии пользователей

Оставьте первый комментарий!

Войти с помощью: 
  Подписаться  
Уведомлять о

Новости из Youtube

ближайшая конференция

ЛЕНТА АКТИВНОСТИ

Admin Glover к записи: Майнинг догикоин (Dogecoin) — обзор пулов, отзывы майнеров

На данный момент самое простое это майнит на псевдомайнинге, потому что оборудов

Енот Полоскун к записи: Биржа криптовалют Currency.com ー полный обзор белорусской криптоплатформы

Деньги с биткоин-кошелька так и не зачислили после ряда проверок и верификаций,

Julia Coin к записи: 6 основных ошибок криптовалютного инвестора

Первое правило, это не потерять, а что бы не потерять тебе нужно найти биржу, ко

Julia Coin к записи: Что такое криптовалюта простым языком

Криптовалюта это способ заработать большие деньги с большими рисками. Что бы тор

Аня Любавина к записи: Криптобиржа IDAX: как работать на бирже, регистрация и отзывы 2019 года

биржа соскамилась еще в конце 2019 года. Рекомендую убрать ее из рейтинга бирж

Faty Фати к записи: Биржу Yobit обвиняют в мошенничестве и финансовых махинациях

Yobit scammers - a scam and a scam from the administrators of the crypto-exchang

Tony Clifton к записи: Биржа криптовалют Currency.com ー полный обзор белорусской криптоплатформы

Получилось вывести? Хотя в целом отзывы о бирже, конечно, настораживают

Артем Погорельский к записи: Краткий гайд для начинающих в криптовалютном мире

Есть валюта Prizm — первая справедливая криптовалюта! В ее основе лежит уникальн

Анатолий Трещев к записи: Биржа криптовалют Currency.com ー полный обзор белорусской криптоплатформы

не связывайтесь с этой биржей exchange.currency.com денег не увидите,2 дня пытаю

Борис Березин к записи: Биткоин кран FreeBitcoin: полный обзор, как зарегистрироваться, отзывы 2019 года

Да, пару лет назад было все очень круто, не было регуляций, все росло, 90% ICO н

Telegram 1
Генерация пароля