Kritikus SafeMoon sebezhetőség

Egy blokklánc-elemző cég az audit során hibát talált a SafeMoon okosszerződésében, amely akár 20 millió dolláros veszteséghez is vezethet.
A TikTok népszerű memetokenje így tulajdonképpen könnyű préda lehet a hekkerek számára. Az auditálást végző HashEx egészen pontosan 12 hibát talált a kódban, ebből öt pedig a kritikus értékelést kapta.

Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


Többek között a likviditást is le lehet hívni a szerződésből, és a létrehozó account ráadásul a token teljes készletének jelentős részét birtokolja.
Amennyiben a létrehozó szerződés kompromittálódik, a támadó időlegesen visszafordíthatja a fejlesztők beavatkozásait.
A SafeMoon csapata mindenesetre biztosította a HashEx listáját illetően a közösséget, hogy az okosszerződés megfelelően van biztosítva. Az egyik fejlesztő elmondta, a csapaton belül is megoldották, hogy az eredeti account semmilyen más applikációhoz ne kapcsolódjon, és soha nem is tett ilyent.
Az említett 20 millió dolláros sebezhetőségen kívül olyan hibát is találtak, amely lehetővé tehetné, hogy a támadó a küldések során a sajátjára cserélje a címeket.
Normál esetben a SafeMoon token-értékesítésekor 10% díjat kell fizetni, ennek a felét pedig a jelenlegi tulajdonosok kapják.
Ha a támadó sikeresen tudná ezt eltéríteni, és még a beállított értékekhez is hozzányúlna, akár a díj teljes összegét átirányíthatná magának.
Ha pedig ezeket a módszereket egyszerre használná ki, a rendszer komoly veszteségeket szenvedhetne.
A SafeMoon technológiai vezetője, Thomas Smith elmondta, a hibák jó részén már dolgoznak a fejlesztők, hiszen az előző audit során a Certik, egy másik biztonsági csapat is azonosította ezeket a sebezhetőségeket.
Smith szerint végül egy hard fork segítségével tudják majd megoldani, hogy minden felmerült hibát javíthassanak.
Elmondása alapján, hasonlóan, ahogy a már említett fejlesztő is megfogalmazta, „eddig is gondosan ügyeltek a szerződés kezelésére, és ezeket az intézkedéseket a továbbiakban is betartják”.
Az áprilisi csúcsról a SafeMoon jelenleg 69%-os mínuszba csúszott. A Binance Smart Chain hálózatán működő projekt parabolikus emelkedése majdnem biztosra vehető volt, hogy nem fog hosszú távon kitartani.

A BSC protokolljai egyre nagyobb arányban esnek támadások áldozatául. Ennek az is az oka, hogy a magas hálózati díjak miatt az Ethereumról egyre több csapat megy át a BSC-re.
A PancakeBunny egy 200 millió dolláros flash loan támadás után 96%-ot esett, áprilisban pedig az Uranium Finance szerződéséből vittek el a támadók 50 millió dollárt.

Olvastad már? Hogyan alakítsd ki kriptovaluta portfóliódat kezdőként 2021-ben? – A BitPadre tippjei

Forrás: cointelegraph.com

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!


2 HOZZÁSZÓLÁS

Hozzászólások lezárva.

Legfrissebb bejegyzéseink

Az első befektetésed előtt állsz? Ezeket érdemes tudni, mielőtt döntesz

Az első befektetés előtt állni mindig izgalmas, de egyben bizonytalan is lehet. Hogyan hozhatunk olyan döntéseket, amelyek biztosítják, hogy a pénzünk valóban gyarapodjon? Miért olyan...

Tovább növelte tartalékát a Chainlink

A Chainlink tovább növelte tartalékát, egy nap alatt 81.131 LINK hozzáadásával. Így a teljes állomány meghaladja az 1.054.884 LINK-et. Ez az erőteljes növekedés hosszú távú bizalmat...

Szakértő: az ETF-nyugalom nem tart örökké – a kripto érik, de a volatilitás visszatérhet

Nischal Shetty, a Shardeum társalapítója szerint a spot Bitcoin ETF-ek jóval többet tettek, mint stabil intézményi kaput nyitni a kripto világába. Úgy fogalmazott: az ETF-ek...

Do Kwon 12 évet kaphat a TerraUSD-összeomlás miatt – közeleg az ítélet

Do Kwon, a TerraUSD hátterében álló dél-koreai kriptomogul hamarosan meghallhatja a végső ítéletet. A 2022-es UST-összeomlás miatt akár 12 év börtönre is ítélhetik, miután az eset...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.