Разработчики протокола Ethermint из экосистемы Cosmos устранили критическую уязвимость. Обнаруженная криптоторговой фирмой Jump Crypto проблема потенциально угрожала потерей «восьмизначной суммы» в долларах. Ошибка позволяла обойти некоторые функции обработки контракта, что позволило бы злоумышленнику не платить транзакционные комиссии и привело бы к отказу в обслуживании пользователей.
По данным Evmos, уязвимость возникла из-за неправильной обработки транзакционных сообщений Ethermint. В частности, это касается взаимодействия MsgEthereumTx и MsgExec. Разработчики из Evmos Core и Cronos совместно со специалистами из Jump Crypto реализовали исправление кода, устраняющее вектор атаки.
Команда Cronos выплатила Jump Crypto 25 000 долларов в качестве награды за обнаружение уязвимости. Потенциальный ущерб от ошибки мог бы обойтись в сотни миллионов долларов. Если бы хакер воспользовался уязвимостью, это привело бы к огромным финансовым и репутационным потерям для блокчейнов.
Изображение: GitHub
BTC | 97000 |
ETH | 3316.85 |
EOS | 0.8058 |
XRP | 1.3575 |
LTC | 94.24 |
Актуальность 2024-11-24 17:40:06
Динамика курсов валют