Аудиторская компания Chengdu LiaAn Technology Co и исследовательская платформа VaaS (Verification as a Service) обнаружила критическую уязвимость в архитектуре смарт-контрактов EOS.

Природа ошибки схожа с распространённым багом batchOverflow, который был найден в большом списке токенов, созданных на базе ERC-20, особенно от него пострадал проект BeautyChain (BEC). Эта уязвимость уже привела к тому, что на прошлой неделе торги большинством токенов на ERC-20 были приостановлены всеми крупными биржами.

Уязвимость batchOverflow кроется в нескольких строках кода, стандартно присутствующих в смарт-контрактах токенов на ERC-20. В них содержится переменная amount, являющаяся произведением переменных cnt и value. Из-за недоработки программистов злоумышленник может вписать в amount огромное число, а так как смарт-контракты считают всё, что записано в коде, верным, атакующий может получить неограниченное количество токенов «из воздуха».

Аналитики из LiaAn тщательно рассмотрели код EOS и обнаружили, что его блокчейн не защищён от подобных действий и в любой момент сеть может подвергнуться атаке.

Команда разработчиков EOS пока не подтвердила, известно ли ей об уязвимости, и идёт ли работа над её исправлением.

Эта ситуация говорит о несовершенстве платформы ERC-20 от Ethereum, которую ещё долго придётся «доводить до ума». Ситуацию может исправить выход конкурирующей разработки от Ripple под названием Codius. Тем, кто создаёт криптовалюты на готовых платформах, остаётся надеяться, что разработчики из XRP окажутся более талантливыми, чем их коллеги из ETH. EOS может помочь запуск собственной сети, запланированный на июнь.

Котировки EOS снижаются

Новость об уязвимости уже сказалась на курсе токенов: если за прошлую неделю EOS вырос на 100%, то за сегодняшний день валюта стала рекордсменом по падению, потеряв 9%. С момента выхода новости об уязвимости прошло меньше суток, сохраняется большая вероятность, что падение будет более сильным.

Сообщество EOS встревожено вышедшей новостью:

@designrcode:

Ну как так? Такая классная была неделя и теперь такие новости. Ждём исправления.

@Rraynolds:

Давно же появились новости об этом баге. До сих пор нельзя было исправить?

@mstrotoken:

Всегда знал, что Ethereum — зло. Скидываю все EOS до лучших времён.

Комментарии пользователей

Оставьте первый комментарий!

Войти с помощью: 
  Подписаться  
Уведомлять о

Новости из Youtube

ближайшая конференция

ЛЕНТА АКТИВНОСТИ

Енот Полоскун к записи: Биржа криптовалют Currency.com ー полный обзор белорусской криптоплатформы

Деньги с биткоин-кошелька так и не зачислили после ряда проверок и верификаций,

Julia Coin к записи: 6 основных ошибок криптовалютного инвестора

Первое правило, это не потерять, а что бы не потерять тебе нужно найти биржу, ко

Julia Coin к записи: Что такое криптовалюта простым языком

Криптовалюта это способ заработать большие деньги с большими рисками. Что бы тор

Аня Любавина к записи: Криптобиржа IDAX: как работать на бирже, регистрация и отзывы 2019 года

биржа соскамилась еще в конце 2019 года. Рекомендую убрать ее из рейтинга бирж

Faty Фати к записи: Биржу Yobit обвиняют в мошенничестве и финансовых махинациях

Yobit scammers - a scam and a scam from the administrators of the crypto-exchang

Tony Clifton к записи: Биржа криптовалют Currency.com ー полный обзор белорусской криптоплатформы

Получилось вывести? Хотя в целом отзывы о бирже, конечно, настораживают

Артем Погорельский к записи: Краткий гайд для начинающих в криптовалютном мире

Есть валюта Prizm — первая справедливая криптовалюта! В ее основе лежит уникальн

Анатолий Трещев к записи: Биржа криптовалют Currency.com ー полный обзор белорусской криптоплатформы

не связывайтесь с этой биржей exchange.currency.com денег не увидите,2 дня пытаю

Борис Березин к записи: Биткоин кран FreeBitcoin: полный обзор, как зарегистрироваться, отзывы 2019 года

Да, пару лет назад было все очень круто, не было регуляций, все росло, 90% ICO н

Oleks Ponom к записи: Автоматический сбор биткоинов — что это такое

Попробуйте программу Damcoin Fauman - менеджер криптовалютных кранов для Windows

Telegram 1
Генерация пароля