НАЧАЛО Крипто Крими

“Етичен” хакер намери слабост в Augur (Ethereum DApp)

09.08.2018 9:03 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
“Етичен” хакер намери слабост в Augur (Ethereum DApp)

"Белият" хакер е открил голяма уязвимост в децентрализирания пазар за предсказания Augur.

Децентрализираното приложение е може би най-популярното от рода си, което е изградено върху мрежата на Етериум.

Слабостта, разкрита от платформата HackerOne от изследователя по сигурността Вячеслав Сниежков, би позволила на нападателя да вмъкне измамни данни в потребителския интерфейс на Augur. Това би могло да доведе до значителна загуба на средства от страна на засегнатите потребители.

Това е възможно, защото докато основната функционалност на Augur – нецензурен прогнозен пазар, който позволява на потребителите да залагат на резултата от почти всяко събитие – е осигурен от децентрализираният блокчейн Етериум, конфигурационните файлове на потребителския интерфейс се съхраняват локално на компютъра на потребителя.

Следователно хакерите биха могли да разположат злонамерени уебсайтове, които да вкарват скрити ифреймове и без да знаят потребителите, да променят настройките за конфигурация, съхранени в тези локални файлове. Така потребителският интерфейс на Augur ще обслужва измамни данни, които потенциално подвеждат потребителя да изпраща средства на контролиран от хакери адрес.

Грешката не беше в интелигентния договор на Augur, какъвто беше случаят с инцидентите “Parity” и “DAO”. Това обаче не означава, че уязвимостта не е сериозна.

Сниежков коментира:

Сайтът […] може да включва скрита ифрейм, който може да замени конфигурационната променлива “augur-node” на приложението за автентичен букмейкър. Тази променлива се запазва в localStorage. В случай на презареждане на страницата на браузъра (действие на потребителя или браузър / операционна система), нормалната крайна точка “augur-node” в мрежата ще бъде заменена с предоставената от атакуващия, така че всички данни, адреси и транзакции на пазарите да могат да бъдат маскирани.

Фондация “Forecast”, която ръководи разработването на протокола Augur , в крайна сметка е присъдила на Снежков $ 5,000 за разкриването на грешката, която вече е оправена.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Хакерът на Poloniex мести огромно количество Биткойн

Появи се значителен трансфер на Биткойн от хакерски адрес, свързан с Poloniex, включващ около 501 BTC на стойност $32 милиона, разпределени между три нови адреса.

01.05.2024 7:00 1 мин. четене

Основател на Samourai Wallet пледира невинен по обвиненията в пране на пари

Един от основателите на Samourai Wallet е пледирал невинен в понеделник по отношение на федерални обвинения, свързани с инструмент, който е разработил за прикриване на транзакции с криптовалута.

01.05.2024 4:30 1 мин. четене

ОФИЦИАЛНО: Основателят на Binance Чанпен Джао получи присъда от 4 месеца затвор

Чанпенг Джао, основателят и бивш главен изпълнителен директор на Binance, получи присъда от четири месеца затвор за това, че не е успял да създаде надеждни гаранции срещу прането на пари.

30.04.2024 22:10 1 мин. четене

Директори на борса за криптовалути обвинени в управление на мащабна измама

Властите в Тайван повдигат обвинения срещу ръководители на борса за криптовалута и много други, като твърдят, че са замесени в значителна крипто измама.

30.04.2024 11:00 1 мин. четене

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.