pro-crypto.ru

Top Menu

  • О сайте
  • Карта сайта
  • Инструменты
  • Обратная связь

Main Menu

  • Главная
  • Новости
    • Новости безопасности
  • Статьи
  • Биржи
  • Прогнозы
  • Майнинг
  • О сайте
  • Карта сайта
  • Инструменты
  • Обратная связь

logo

pro-crypto.ru

  • Главная
  • Новости
    • Новости безопасности
  • Статьи
  • Биржи
  • Прогнозы
  • Майнинг
  • CertiK: Мошенники и хакеры в 2023 году украли криптовалют на $1 млрд

  • Регулятор Кентукки отклонил план субсидирования объекта по майнингу криптовалюты

  • Антон Силуанов: «Минфин и ЦБ РФ обсуждают регулирование криптовалют»

  • Джастин Сан: Китайский суд признал криптовалюты охраняемой законом собственностью

  • Медвежий крипторынок: как судебный процесс Grayscale сказался на курсах криптовалют

Новости
Home›Новости›Разработчики Tron исправили уязвимость доступа к активам на $500 млн

Разработчики Tron исправили уязвимость доступа к активам на $500 млн

От admin
31.05.2023
31
0

Специалисты по кибербезопасности команды 0d сообщили, что в системе мультиподписей сети Tron была обнаружена критическая уязвимость. Под угрозой оказались активы на полмиллиарда долларов, но уязвимость оперативно закрыли.

Команда 0d работает в составе компании dWallet Labs. Специалисты 0d утверждают, что уязвимость в Tron позволяла владельцу части подписи получить неограниченный доступ к защищенному мультиподписью кошельку и всем хранящимся там активам. 

Команда 0d еще в феврале сообщила об уязвимости разработчикам Tron через проект HackerOne, и проблема была исправлена через несколько дней.

Представитель Tron подтвердил, что разработчики получили отчет проекта HackerOne и «максимально быстро исправили проблему, применив необходимые патчи, так что уязвимость не могла и не может быть использована». Сумма вознаграждения, выплаченная специалистам по кибербезопасности, не сообщается.

Как рассказал сооснователь компании Odsy Network Омер Садика (Omer Sadika), ошибка была достаточно тривиальной и исправить ее было весьма просто:

«При проверке мультиподписи в сети Tron проверялось, что данная подпись уже подсчитана, и предполагалось: две разные подписи для одной транзакции не могли быть созданы одним и тем же человеком. Для устранения уязвимости потребовалось сверять не подпись со списком подписей, а адрес подписанта со списком адресов».

В 2019 году разработчики Tron исправили уязвимость, которая позволяла обрушить всю сеть с одного единственного компьютера.

Источник: bits.media

Предыдущая статья

Создателей привязанного к юаню стейблкоина CNHC задержала ...

Следующая статья

Binance увольняет 20% своего персонала

Похожие статьи Больше от автора

  • Новости

    FxPro Group: Перегрев криптовалютного рынка уже устранен

    24.04.2023
    От admin
  • Новости

    Торговая площадка NFT SuperRare сокращает 30% персонала

    07.01.2023
    От admin
  • Новости

    Сооснователь BitMEX Бенджамин Дело получил 30 месяцев условного срока

    16.06.2022
    От admin
  • Новости

    Платформа криптовалютного кредитования Solend вводит лимиты заимствований

    21.06.2022
    От admin
  • Новости

    В Израиле арестованы трое подозреваемых в мошенничестве с криптовалютой

    16.08.2022
    От admin
  • Новости

    Conifex Timber подала в суд на энергетическую компанию BC Hydro из-за воспрепятствования майнингу

    12.04.2023
    От admin

Рекомендуем

  • Новости

    Coin ATM Radar: Количество установленных криптоматов в мире превысило 39 000

  • Новости безопасности

    Компании Mitsubishi и Ginco объявили о партнерстве для создания траста криптоактивов

  • Новости

    Crypto Summit 2023 посетили более 5000 человек

Недавнее

  • CertiK: Мошенники и хакеры в 2023 году украли криптовалют на $1 млрд
  • Регулятор Кентукки отклонил план субсидирования объекта по майнингу криптовалюты
  • Антон Силуанов: «Минфин и ЦБ РФ обсуждают регулирование криптовалют»
  • Джастин Сан: Китайский суд признал криптовалюты охраняемой законом собственностью
  • Медвежий крипторынок: как судебный процесс Grayscale сказался на курсах криптовалют

pro-crypto.ru

Все материалы на данном сайте взяты из открытых источников – имеют обратную ссылку на материал в интернете или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. Если Вы обнаружили на нашем сайте материалы, которые нарушают авторские права, принадлежащие Вам, Вашей компании или организации, пожалуйста, сообщите нам.

Рубрики

  • Биржи (716)
  • Майнинг (640)
  • Новости (3 615)
    • Новости безопасности (95)
  • Прогнозы (91)
  • Статьи (6)
  • Главная
  • Карта сайта
  • О сайте
  • Обратная связь
© 2023 Все права защищены. Сайт разработан в Top-Bit