Bitcoin Forum
May 25, 2024, 12:46:24 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: В токенах проекта Augur выявлена серьезная уяз  (Read 471 times)
peterpensis555 (OP)
Member
**
Offline Offline

Activity: 98
Merit: 10


View Profile
July 30, 2017, 10:06:41 AM
 #1

Проблема позволяла изменить временную метку создания токенов на дату в будущем и тем самым препятствовать их передаче.

В языке Serpent, на котором написаны смарт-контракты проекта Augur, выявлена серезная уязвимость, ставящая под угрозу токены REP. Проблема была обнаружена исследователями по безопасности смарт-контрактов Zeppelin Solutions в ходе аудита, проведенного для Augur.
Согласносообщениюкоманды рынка предсказаний Augur, проэксплуатировав уязвимость переполнения буфера, атакующие могли изменить временную метку создания токенов на дату в будущем и тем самым препятствовать передаче токенов. В настоящее время уязвимость уже устранена.

Преднамеренно воспользовавшись уязвимостью, команда Augur увеличила создание временной метки на 31 млрд лет. При этом старый контракт REP был заморожен.
Команда объявила о переходе на новые смарт-контракты, которые написаны на языке Solidity на основе контрактов для токенов стандарта ERC20, разработанных OpenZeppelin. Ряд бирж и кошельков уже подтвердили переход на новое программное обеспечение, в их числе Poloniex, Kraken, Bittrex, Liqui, Bity, Gatecoin, BTER, Mr.Ripple, GateHub, HitBTC, BX.in.th, ShapeShift, Changelly, EtherScan, Exodus, Jaxx, Parity, MyEtherWallet, MetaMask, OASIS, EtherDelta и CryptoDerivatives.

Напомним, на минувшей неделе уязвимость в Ethereum-кошельке Parity привела к краже порядка $30 млн в эквиваленте криптовалюты Ethereum.

Augur - открытый децентрализованный рынок предсказаний на основе сети Ethereum. С помощью токенов REP пользователи предсказывают события реального мира, и получают вознаграждение за верные предсказания.

Умный контракт (Smart contract) представляет собой электронный алгоритм, описывающий набор условий, выполнение которых влечет за собой некоторые события в реальном мире или цифровых системах. Для реализации смарт-контрактов требуется децентрализованная среда, полностью исключающая человеческий фактор, а для возможности использования в умном контракте передачи стоимости нужна криптовалюта.

Источник: http://www.securitylab.ru/news/487525.php
milani
Sr. Member
****
Offline Offline

Activity: 1092
Merit: 254


View Profile
July 30, 2017, 04:29:57 PM
 #2


Команда объявила о переходе на новые смарт-контракты, которые написаны на языке Solidity на основе контрактов для токенов стандарта ERC20, разработанных OpenZeppelin. Ряд бирж и кошельков уже подтвердили переход на новое программное обеспечение, в их числе Poloniex, Kraken, Bittrex, Liqui, Bity, Gatecoin, BTER, Mr.Ripple, GateHub, HitBTC, BX.in.th, ShapeShift, Changelly, EtherScan, Exodus, Jaxx, Parity, MyEtherWallet, MetaMask, OASIS, EtherDelta и CryptoDerivatives.
Напомним, на минувшей неделе уязвимость в Ethereum-кошельке Parity привела к краже порядка $30 млн в эквиваленте криптовалюты Ethereum.
[/quote]

Даа, очень многие пострадали от этого.  Спектр перешедших впечатляет. К сожалению, система защиты остается на данный момент самым актуальным вопросом.  Undecided
bosses
Full Member
***
Offline Offline

Activity: 322
Merit: 100


The All-in-One Cryptocurrency Exchange


View Profile
July 31, 2017, 06:18:47 PM
 #3

Проблема позволяла изменить временную метку создания токенов на дату в будущем и тем самым препятствовать их передаче.

В языке Serpent, на котором написаны смарт-контракты проекта Augur, выявлена серезная уязвимость, ставящая под угрозу токены REP. Проблема была обнаружена исследователями по безопасности смарт-контрактов Zeppelin Solutions в ходе аудита, проведенного для Augur.
Согласносообщениюкоманды рынка предсказаний Augur, проэксплуатировав уязвимость переполнения буфера, атакующие могли изменить временную метку создания токенов на дату в будущем и тем самым препятствовать передаче токенов. В настоящее время уязвимость уже устранена.

Преднамеренно воспользовавшись уязвимостью, команда Augur увеличила создание временной метки на 31 млрд лет. При этом старый контракт REP был заморожен.
Команда объявила о переходе на новые смарт-контракты, которые написаны на языке Solidity на основе контрактов для токенов стандарта ERC20, разработанных OpenZeppelin. Ряд бирж и кошельков уже подтвердили переход на новое программное обеспечение, в их числе Poloniex, Kraken, Bittrex, Liqui, Bity, Gatecoin, BTER, Mr.Ripple, GateHub, HitBTC, BX.in.th, ShapeShift, Changelly, EtherScan, Exodus, Jaxx, Parity, MyEtherWallet, MetaMask, OASIS, EtherDelta и CryptoDerivatives.

Напомним, на минувшей неделе уязвимость в Ethereum-кошельке Parity привела к краже порядка $30 млн в эквиваленте криптовалюты Ethereum.

Augur - открытый децентрализованный рынок предсказаний на основе сети Ethereum. С помощью токенов REP пользователи предсказывают события реального мира, и получают вознаграждение за верные предсказания.

Умный контракт (Smart contract) представляет собой электронный алгоритм, описывающий набор условий, выполнение которых влечет за собой некоторые события в реальном мире или цифровых системах. Для реализации смарт-контрактов требуется децентрализованная среда, полностью исключающая человеческий фактор, а для возможности использования в умном контракте передачи стоимости нужна криптовалюта.

Источник: http://www.securitylab.ru/news/487525.php
Молодцы что исправили, и мы снова не услышали новой инфы, что украли REP на кучу денег.

「   B e a x y   」   THE ALL-IN-ONE CRYPTOCURRENCY EXCHANGE
[ WHITEPAPER ]               Instant Deposit                   24/7 Support                    Referral Program               [ LIGHTPAPER ]
ANN THREAD     ●     BOUNTY THREAD     ●     FACEBOOK     ●     TWITTER     ●     TELEGRAM
billyj111
Full Member
***
Offline Offline

Activity: 322
Merit: 100


Deal Coin - P2P Lending Eco-system


View Profile
July 31, 2017, 07:08:39 PM
 #4

Проблема позволяла изменить временную метку создания токенов на дату в будущем и тем самым препятствовать их передаче.

В языке Serpent, на котором написаны смарт-контракты проекта Augur, выявлена серезная уязвимость, ставящая под угрозу токены REP. Проблема была обнаружена исследователями по безопасности смарт-контрактов Zeppelin Solutions в ходе аудита, проведенного для Augur.
Согласносообщениюкоманды рынка предсказаний Augur, проэксплуатировав уязвимость переполнения буфера, атакующие могли изменить временную метку создания токенов на дату в будущем и тем самым препятствовать передаче токенов. В настоящее время уязвимость уже устранена.

Преднамеренно воспользовавшись уязвимостью, команда Augur увеличила создание временной метки на 31 млрд лет. При этом старый контракт REP был заморожен.
Команда объявила о переходе на новые смарт-контракты, которые написаны на языке Solidity на основе контрактов для токенов стандарта ERC20, разработанных OpenZeppelin. Ряд бирж и кошельков уже подтвердили переход на новое программное обеспечение, в их числе Poloniex, Kraken, Bittrex, Liqui, Bity, Gatecoin, BTER, Mr.Ripple, GateHub, HitBTC, BX.in.th, ShapeShift, Changelly, EtherScan, Exodus, Jaxx, Parity, MyEtherWallet, MetaMask, OASIS, EtherDelta и CryptoDerivatives.

Напомним, на минувшей неделе уязвимость в Ethereum-кошельке Parity привела к краже порядка $30 млн в эквиваленте криптовалюты Ethereum.

Augur - открытый децентрализованный рынок предсказаний на основе сети Ethereum. С помощью токенов REP пользователи предсказывают события реального мира, и получают вознаграждение за верные предсказания.

Умный контракт (Smart contract) представляет собой электронный алгоритм, описывающий набор условий, выполнение которых влечет за собой некоторые события в реальном мире или цифровых системах. Для реализации смарт-контрактов требуется децентрализованная среда, полностью исключающая человеческий фактор, а для возможности использования в умном контракте передачи стоимости нужна криптовалюта.

Источник: http://www.securitylab.ru/news/487525.php
Молодцы что исправили, и мы снова не услышали новой инфы, что украли REP на кучу денег.
Вот это да, а то эти новости вообще не плохо на рынок влияют.

The Deal Coin      BLOCKCHAIN LENDING PLATFORM                   
FACEBOOK     PRE-SALE | March 26th  ]     TWITTER     [ CROWDSALE | April 16th ]     TELEGRAM
ANN THREAD          ⚫          BOUNTY THREAD          ⚫          WHITEPAPER
VentoXDR
Sr. Member
****
Offline Offline

Activity: 644
Merit: 254


View Profile
July 31, 2017, 08:40:03 PM
 #5

Хоть какие-то новости про авгур услышал пусть даже и в плохом свете Smiley. А то в последнее довольно долгое время от них никаких новостей. А проект должен быть всегда на слуху.
Spacewalker
Hero Member
*****
Offline Offline

Activity: 980
Merit: 500


View Profile
July 31, 2017, 10:45:54 PM
 #6

Хоть какие-то новости про авгур услышал пусть даже и в плохом свете Smiley. А то в последнее довольно долгое время от них никаких новостей. А проект должен быть всегда на слуху.
Угу, лишний пиар никогда не помешает Wink А насчёт новости - всё же не до такой степени она и плохая, уязвимость оперативно устранили и вроде бы никаких серьёзных инцидентов по этому поводу не случилось. Не удивлюсь, что после утряски ситуации с битком у репы будет памп.
billyj111
Full Member
***
Offline Offline

Activity: 322
Merit: 100


Deal Coin - P2P Lending Eco-system


View Profile
August 01, 2017, 08:03:16 AM
 #7

Хоть какие-то новости про авгур услышал пусть даже и в плохом свете Smiley. А то в последнее довольно долгое время от них никаких новостей. А проект должен быть всегда на слуху.
Я бы не сказал что новость плохая, раз исправили значить новость хорошая, и возможно пойдет в рост

The Deal Coin      BLOCKCHAIN LENDING PLATFORM                   
FACEBOOK     PRE-SALE | March 26th  ]     TWITTER     [ CROWDSALE | April 16th ]     TELEGRAM
ANN THREAD          ⚫          BOUNTY THREAD          ⚫          WHITEPAPER
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!