Присоединяйтесь к нашему инвестиционному форуму, на котором уже 645,956 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 28.04.2024, 17:00
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 17,307
Благодарностей: 67

награды Ветеран MMGP.RU 
Certik: Уязвимость аукционного контракта Ember Sword NFT привела к убыткам на $195 000

Эксперты по криптобезопасности компании Certik обнаружили уязвимость аукционного контракта Ember Sword NFT, которая привела к убыткам 159 пользователей на сумму $195 000. Уязвимость затронула пользователей, которые одобрили контракт Ember Sword NFT и таким образом позволили злоумышленникам получить около 60 WETH. Certik рекомендовала как можно скорее отозвать одобрение соответствующего контракта на блокчейне Polygon.



#CertiKInsight We have seen an exploit on an unverified Ember Sword NFT auction contract, profiting 60 WETH (~$195K). The exploiter took advantage of its uninitialized state to claim the owner role and purchase fake NFT with weth from 159 victims who approved allowance.

— CertiK Alert (@CertiKAlert) April 28, 2024[/QUOTE]

Уязвимость в контракте Ember Sword NFT позволила мошенникам манипулировать ставками и выводить средства клиентов сервиса. В Certik полагают, что уязвимость была вызвана ошибкой в ??коде аукционного контракта Ember Sword NFT.

Мошеннические ставки могли перекрывать реальные ставки пользователей. Это приводило к тому, что злоумышленники выигрывали аукционы по заниженной цене. Затем могли продать NFT по более высокой цене, получив прибыль от разницы.

Ранее аналитики по кибербезопасности компании Certik сообщили о резком росте финансовых потерь среди держателей цифровых активов на фоне компрометации закрытых криптоключей.

Источник: Bits.media
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
CertiK: Мы уже давно обнаружили критическую уязвимость протокола Worldcoin polym0rph Новости криптовалют 0 07.08.2023 20:50
Неизвестный использовал уязвимость смарт-контракта и взломал блокчейн Juno polym0rph Новости криптовалют 0 07.04.2022 18:28
CertiK запустила основную сеть CertiK Chain polym0rph Новости криптовалют 0 27.10.2020 11:28