Jump Crypto, инфраструктурна Web3 фирма, съобщи за недостатък във веригата

...
Jump Crypto, инфраструктурна Web3 фирма, съобщи за недостатък във веригата
Коментари Харесай

Откриха и отстраниха уязвимост в Binance Chain

Jump Crypto, инфраструктурна Web3 компания, заяви за минус във веригата Binance BNB Beacon Chain, който би разрешил основаването на безграничен брой случайни токени.

Екипът на BNB беше известен за казуса и в границите на 24 часа беше създадена и внедрена корекция. Jump Crypto разказа в детайли уязвимостта в обява в блога си на 10 февруари, като изясни, че тя е можела да докара до обилни финансови загуби.

Веригата Beacon Chain беше построена върху Tendermint и Cosmos SDK, само че се отклоняваше от Cosmos SDK по няколко метода, което наложи спомагателна нерешителност при прегледа ѝ.

Недостатъкът би разрешил на атакуващия да изкопае съвсем безграничен брой токени BNB посредством злоумишлен трансфер, което би довело до това, че сметките по предназначение биха получили по-голям брой токени, в сравнение с изпращачът е възнамерявал.



Екипът на BNB позволи казуса като употребява аритметични способи, устойчиви на препълване. Веригата на BNB е личната блокчейн верига на Binance, борса за криптовалути.

Главният изпълнителен шеф на Binance, Чанпен Джао, благодари на екипа на Jump Crypto за докладването на грешката. През октомври 2022 година веригата BNB Chain беше краткотрайно спряна заради междуверижен експлойт, който докара до загуба на криптовалута на стойност близо $80 милиона.

Източник: cryptodnes.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР