34 Tysiące luk w zabezpieczeniach znajduje się w inteligentnych kontraktach Ethereum

34 Thousand Vulnerabilities Are In Ethereum Smart Contracts

Obecnie w łańcuchu blokowym Ethereum istnieją setki tysięcy inteligentnych kontraktów, które zarządzają portfelami, tokenami, aplikacjami lub służą do przechowywania środków. Tylko grupie brytyjskich naukowców udało się zidentyfikować 34200 wrażliwych inteligentnych kontraktów, pisze Płyta główna .

Adiunkt z University College London Ilya Sergey i jego współpracownicy przeprowadzili szeroko zakrojone badanie w celu wykrycia wszystkich możliwych luk w zabezpieczeniach inteligentnych kontraktów w łańcuchu blokowym Ethereum. Aby to zrobić, pobrali blockchain Ethereum, tworząc w efekcie jego fork do użytku osobistego, i zaczęli uruchamiać różne scenariusze, próbując osiągnąć niepożądane konsekwencje. Kiedy nadeszły te konsekwencje, oznaczyli inteligentny kontrakt „z wyśledzoną luką”.

Nasze najlepsze roboty biznesowe

Analizując w ten sposób około miliona inteligentnych kontraktów, naukowcy odkryli, że 34200 z nich zawierało krytyczne luki w zabezpieczeniach. Przetestowali swoje założenia na 3000 inteligentnych kontraktach iw 89% przypadków spowodowali najbardziej niepożądane konsekwencje. Teoretycznie mogłoby to pozwolić im ukraść 6 milionów dolarów w Ethereum.

Zdaniem ekspertów wczesne wykrywanie podatności pomaga zapobiegać możliwym negatywnym konsekwencjom. Na przykład w listopadzie 2017 r. Użytkownik pod pseudonimem DevOps19 znalazł lukę w kodzie biblioteki Ethereum-czystość Parity i przypadkowo zablokował 150 milionów dolarów.

Pracujemy z aplikacjami, które mają dwie bardzo nieprzyjemne cechy: służą do zarządzania Twoimi pieniędzmi i nie można ich naprawić.

Próby znalezienia twórców wrażliwych, inteligentnych kontraktów były daremne. Ale ponieważ badacze nie mówią, które luki zostały wykryte w inteligentnych kontraktach, można je uznać za warunkowo bezpieczne.

Jeśli ktoś chce skorzystać z naszego pomysłu, to przynajmniej będzie musiał wykonać tyle samo pracy, co my.

Źródło informacji: Płyta główna

FCA wystawia zlecenie wypowiedzenia dla bankomatów Bitcoin
Financial Conduct Authority (FCA), centralny regulator finansowy Wielkiej Brytanii, wydał werdykt w sprawie obecności bankomatów Bitcoin (BTC) na wyspie.Co...
Cake DeFi uruchamia fundusz venture o wartości 100 milionów dolarów na inicjatywy Web3, gry i fintech
Firma Cake DeFi świadcząca usługi zdecentralizowanego finansowania (DeFi) z siedzibą w Singapurze ogłosiła uruchomienie funduszu venture o wartości 100...
Lista Top 100 Cointelegraph kończy się specjalnym wpisem, który nas wszystkich łączy!
Odliczanie do listy najbardziej wpływowych postaci Cointelegraph w krypto i blockchain dobiega końca, pozostawiając najlepsze na koniec. Pierwsza dziesiątka...
Oto najbardziej przewidywalne tokeny 2021 – dla tych, którzy wiedzieli, gdzie szukać
Dotychczasowe wyniki zasobów cyfrowych nigdy nie gwarantują przyszłego ruchu cen. Na rynku kryptowalut nigdy nie ma dwóch identycznych sytuacji, więc nawet...
Scentralizowane systemy nie znikną, mówi CEO Binance CZ
W żartobliwym filmie z gorącym miejscem na zakończenie 2021 roku, dyrektor generalny Binance Changpeng Zhao, czyli „CZ”, odpowiedział na serię wyselekcjonowanych...
„Dużo” przed nami? Fractal wykresu Dogecoin stawia w niebezpieczeństwie rajd Shiba Inu o 390% QTD
Shiba Inu (SHIB) okazała się jedną z najlepszych inwestycji w czwartym i ostatnim kwartale 2021 roku, a jej cena wzrosła o ponad 390% w pierwszym tygodniu...
Indyjski pretendent TikTok zbiera 19 milionów dolarów na uruchomienie tokena społecznościowego na Solana
Indyjska platforma do udostępniania krótkich filmów wideo Chingari przygotowuje się do uruchomienia własnej sieci blockchain i tokena społecznościowego.Chingari...
Arca Labs współpracuje z Securitize w zakresie regulowanych, stokenizowanych produktów finansowych
Arca Labs, innowacyjne ramię firmy zajmującej się inwestowaniem w aktywa cyfrowe Arca, nawiązała współpracę z firmą technologiczną Securitize, aby wprowadzić...
„Stan nadzoru”: australijska policja otrzymała nowe uprawnienia hakerskie
Rozległe ustawodawstwo umożliwiające urzędnikom australijskiej policji federalnej i australijskiej komisji wywiadu kryminalnego atakowanie podejrzanych...
Ogromne wydatki rządowe przyspieszające adopcję kryptowalut: senator Cynthia Lummis
Republikański senator i zwolenniczka Bitcoina, Cynthia Lummis, powiedziały, że ogromne wydatki rządowe przyspieszają adopcję kryptowalut.Lummis skomentowała,...
Zużycie energii elektrycznej Bitcoin spada do poziomów z listopada 2020 r.: Dane
Całkowite szacunkowe roczne zużycie energii elektrycznej przez Bitcoin spadło o prawie 60%, spadając z wszechczasowego szczytu powyżej 143 terawatogodzin...
Oto dlaczego profesjonalni traderzy oczekują dalszych spadków ceny Ethereum
Dane dotyczące instrumentów pochodnych pokazują, że inwestorzy Ether (ETH) czują się mniej byczy w porównaniu z Bitcoinem (BTC). Mimo że altcoin osiągnął...
Chińskie elektrownie wodne na sprzedaż – górnicy kryptowalut wyjeżdżają za granicę
Małe elektrownie wodne w Chinach podobno szukają nowych klientów, ponieważ górnicy kryptowalut wyjeżdżają za granicę w ramach ogólnokrajowego tłumienia...
Bitcoin przyniósł mi „tonę pieniędzy” w przeciwieństwie do akcji i złota - Jim Cramer
Gospodarz CNBC Jim Cramer ujawnił, że zarobił „tonę pieniędzy” na Bitcoinie (BTC), ale złoto „go zawiodło”.W odcinku podcastu Pomp wydanym 22 marca Cramer...
W witrynie Stormy Daniels można używać kryptowalut do oglądania porno
Stormy Daniels, znana jako amerykańska gwiazda porno i striptizerka, powiększyła szeregi zwolenników kryptowalut. Oficjalna strona internetowa artysty...