Криптовалютная биржа Poloniex приостановила депозиты и выплаты в токенах стандарта ERC-20. Другая известная биржа HitBTC инициировала проведение внутренней проверки, в результате которой временно отключат депозиты и выплаты. Еще ранее биржа OKEX приняла решение приостановить депозиты в токенах ERC-20 после обнаружения нового бага batchOverFlow в смарт-контрактах.
Среди других бирж, решивших временно прекратить торговлю токенами ERC-20 из-за недавно обнаруженной уязвимости, можно выделить Changelly, QUOINE и ряд других.
23 апреля пользователь Medium под ником ranimes разместил пост под названием «Новый баг BatchOverflow в многочисленных ERC20 смарт-контрактах», в котором подробно описывается, как «ранее неизвестная уязвимость в контракте» может позволить «злоумышленнику получить огромное количество токенов», что позволит манипулировать ценами.
Автор блога пишет, что связался с командами, работающими с контрактами, обладающими уязвимостью, но «работу бирж также необходимо скоординировать, так как они работают с токенами, уязвимыми для данной ошибки».
В блоге упоминается, что может возникнуть проблема с нецентрализованными биржами, использующими оффлайн-сервисы, «поскольку они даже не смогут остановить хакеров от отмывания токенов».
Данная проблема с некоторыми токенами ERC-20 всплыла после того, как с MyEtherWallet у пользователей было украдено эфира на сумму 150 000 долларов.
Уникальность
Перевод специально для MMGP.ru