События

Уязвимость в сети EOS позволяет похищать ресурсы прямиком у пользователей

В сети популярной криптовалюты EOS обнаружена уязвимость, позволяющая похищать ценные сетевые ресурсы прямиком из учетных записей пользователей без какой-либо авторизации. В настоящее время команда разработчиков EOS занята активной подготовкой исправляющего проблему обновления.

Уязвимость позволяет злоумышленникам вставить код и тем самым заставить сеть некорректно распределять оперативную память при осуществлении транзакции. Как поясняют разработчики из команды EOSEssentials, злоумышленник может установить в своей учетной записи вредоносный код, который позволит ему вставлять строки таблицы в имя другой учетной записи, отправляющей токены. Добавляя в строки большие объемы «мусорных» данных, злоумышленник способен похищать ресурсы, когда децентрализованное приложение/пользователь отправляет токены.

В качестве временного решения проблемы пользователи могут использовать прокси – учетные записи без оперативной памяти, которую можно украсть. По словам участвующего в подготовке патча разработчика Сезара Родригеса (César Rodriguez), похищенные ресурсы уже заблокированы. Злоумышленники могут похитить оперативку, но не могут продать. Правда, вернуть ее законному владельцу также нельзя.

Для успешной эксплуатации уязвимости жертва должна взаимодействовать с учетной записью в EOS с загруженным вредоносным контрактом.

Источник

Автор: Сергей Куприянов
28.08.2018 (17:28)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.