После того, как в токенах на базе Ethereum была найдена критическая уязвимость, многие биржи приостановили операции с ними. Теперь токены снова допускаются к торгам: криптовалютная биржа OKEx сообщила о проверке криптовалют на базе ERC-20 и возобновлении операций с ними.

В Twitter было опубликовано сообщение биржи:

Мы провели полную проверку всех контрактов на базе ERC-20 на наличие в них уязвимости «BatchOverFlow». Мы убедились в их безопасности и снимаем ограничения на депозиты в соответствующих криптовалютах.

Благодарим команду @SlowMist_Team за профессиональную техническую поддержку!

OKEx подтвердила безопасность токенов

Причиной приостановки торгов была ошибка BatchOverFlow, которая позволяла злоумышленникам генерировать неограниченное количество единиц криптовалюты «из воздуха». На прошлой неделе OKEx проводила аудит смарт-контрактов с целью убедиться, что пользователям ничего не угрожает.

Неизвестно, сколько криптовалют могли пострадать или имеют уязвимость, потенциально ошибка может присутствовать во множестве токенов. Первым активом, который пострадал, стал BeautyChain (BEC), но уже проведён откат, аннулировавший все средства, которыми завладели злоумышленники. Эксперты биржи Changelly считают, что есть десятки других валют, смарт-контракты которых имеют те же проблемы в коде.

Специалисты из Changelly прокомментировали:

Пока криптовалюты на платформе ERC-20 построены по принципу «всё, что прописывается в коде, не требует проверки», не остаётся эффективного способа быстрого устранения подобных ошибок.

Это означает, что аудит всех токенов может занять немало времени, а получение выгоды от атаки может быть почти мгновенным, из-за чего сохраняется определённый риск.

Сейчас криптовалютное сообщество тщательно изучает валюты на ERC-20 в поисках остающихся уязвимостей. Но учитывая «сырость» платформы Ethereum, даже при закрытии дыр во всех токенах, со времени могут появиться новые уязвимости.

Сообщения клиентов биржи в твиттере говорят о том, что у них остался негативный осадок от сложившейся ситуации. Некоторые сомневаются в авторитете команды, проводившей аудит:

@Block_Legend:

Мне было бы спокойней, если бы проверку проводила @Quantstamp. Почему вы наняли именно @SlowMist_Team?

@Meowoa76:

От греха подальше пока не буду торговать ничем на ERC-20 и вам не советую. Никто не знает, сколько ещё дыр в безопасности оставили эти «гении» из Ethereum. Не хотелось бы завтра остаться без денег.

Комментарии пользователей

Оставьте первый комментарий!

Войти с помощью: 
  Подписаться  
Уведомлять о

Новости из Youtube

ЛЕНТА АКТИВНОСТИ

Дмитрий Павленко к записи: 365cash — обзор обменника

Уже пару раз обменивал биток в обменнике 365cash. Сначала немного переживал, но

Дмитрий Павленко к записи: CosmoChanger — обзор «самого реактивного» обменника

Постоянно обмениваю биткоины на сайте CosmoChanger. Все операции прошли успешно

Александр Воробей к записи: Смарт-контракты появятся в Cardano [ADA] в конце апреля

Блокчейн-платформа Cardano была создана в 2015 году и практически всегда держитс

legalBROKER к записи: Криптовалютная биржа Coinsbit: полный обзор

Coinsbit биржа хорошо себя показала, я получил свою раздачу сбу-токена. Биржевой

сергей садиков к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Неплохо, но соглашусь с Антоном - выводы иногда реально могут долго доходить.

Борис Бритва к записи: Uniswap [UNI] анонсировали 3-ю версию биржи

(:crazy:)

Андрей Р. к записи: E-scrooge — обзор обменника в 2020

НЕКОМПЕТЕНТНОСТЬ РАБОТНИКОВ, СКРЫТЫЕ КОМИССИИ __________________________________

серж Алексеевич к записи: Заработок на майнинге криптовалют: сколько можно заработать в 2019?

Хорошая тема - браузер с майнингом. Копит не быстро, зато выплачивает от 1000 са

Антон Стрижнев к записи: P2PB2B — обзор биржи криптовалют из Эстонии

Иногда приходится ждать выводов до 10 часов. По-моему, на других биржах выводы б

Vlad Geo к записи: Криптовалюта Gas [GAS] — курс, отзывы, капитализация, как купить

Поскольку GAS на Бинанс торгуется только в одной паре - с биткоином - то это хор

Telegram 1
Генерация пароля