ZaRaBaRaHOROSHO

ZaRaBaRaHOROSHO

4725
2 Апр 2018
19 Мая 2018

​В работе Coinbase, одного из наиболее востребованных сервисов среди американских клиентов, была обнаружена серьезная уязвимость, к счастью, без больших потерь. Сбой смарт-контракта существовал около месяца, при этом пользователи торговой площадки могли зачислять на свой счет неограниченное число монет Ethereum, а затем выводить средства. Биржа указала, что никто не использовал смарт-контракт, хотя были упоминания о случайных потерях.

Сбой в смарт-контракте позволил пользователям только добавлять ETH в свою учетную запись Coinbase, что не равноценно свободному выводу Ethereum в кошелек с закрытым ключом. И поскольку учетные записи Coinbase полностью подтверждены и связаны с личностями, эксплойт смарт-контракта выявил бы любую попытку фактически вывести монеты ETH.

Об ошибке было сообщено 21 марта, но проблема существовала с декабря 2017 года. Coinbase вручил голландской компании VI Company награду в размере 10 000 долларов США после того, как она обнаружила сбой.

«Как пояснили аналитики компании, манипулировать балансом учетной записи можно, используя смарт-контракт для передачи Ethereum на несколько кошельков. Если одна из внутренних транзакций в смарт-контракте не проходит, предшествующие ей транзакции отменяются. Но эти транзакции не отменяются для Coinbase, а значит кто-то может зачислить на свой баланс сколько угодно Ethereum.», — объясняет торговая платформа из Сан-Франциско.

Проблема была устранена путем изменения логики обработки контракта. Анализ проблемы указывал только на случайную потерю для Coinbase и никаких попыток эксплуатации.

Этот инцидент — далеко не единственный, с которым Coinbase столкнулся за последний год.

Другие посты по теме...

Новости Криптовалют Новости Криптовалют @v5intf
Coinbase Commerce и LitePay — платежные сервисы для приема криптовалют в качестве оплаты за товары и услуги. Американская криптобиржа Coinbase запустила сервис для приема платежей в Bitcoin, Bitcoin Cash, Ethereum...
DeCenter – Биткоин и блокчейн DeCenter – Биткоин и блокчейн @DeCenter
Для чего нужны криптовалюты Gas и Gas Limit, как называются доли эфира, как рассчитать комиссию за транзакции в сети Ethereum, и какой онлайн-сервис сделает это за вас. https://decenter.org/mining/370-gas-gas-limit-ethereum-rus...
Russia Crypto News Russia Crypto News @Russia_crypto_news
​​Рост цены Ethereum, предпосылки и прогноз @cryptopump2k18 
Coin To The Moon Coin To The Moon @pumptothemoontop
https://bitjournal.io/2018-03-08/genezis-adres_ethereum_chernaya_dyra_stoimostyu_520_millionov_dollarov
КРИПТОВАЛЮТНЫЙ, ICO, БЛОКЧЕЙН КРИПТОВАЛЮТНЫЙ, ICO, БЛОКЧЕЙН @cryptuals
‍Руководство: Криптовалюта Aeternity Aeternity — это новая платформа для создания децентрализованных приложений, тестовая сеть которой была запущена в 2017 году. Также в 2017-м было проведено успешное ICO токена...