Криптовалюты33041
Капитал. рынка$ 2.79T+0.09%
Объём 24ч$ 34.16B-4.11%
ДоминацияBTC60.13%+0.05%ETH6.86%-0.53%
ETH Gas0.50 Gwei
Cryptorank
ГлавнаяНовостиРазработчики...

Разработчики Tron исправили уязвимость доступа к активам на $500 млн

Разработчики Tron исправили уязвимость доступа к активам на $500 млн

Команда 0d работает в составе компании dWallet Labs. Специалисты 0d утверждают, что уязвимость в Tron позволяла владельцу части подписи получить неограниченный доступ к защищенному мультиподписью кошельку и всем хранящимся там активам. 

Команда 0d еще в феврале сообщила об уязвимости разработчикам Tron через проект HackerOne, и проблема была исправлена через несколько дней.

Представитель Tron подтвердил, что разработчики получили отчет проекта HackerOne и «максимально быстро исправили проблему, применив необходимые патчи, так что уязвимость не могла и не может быть использована». Сумма вознаграждения, выплаченная специалистам по кибербезопасности, не сообщается.

Как рассказал сооснователь компании Odsy Network Омер Садика (Omer Sadika), ошибка была достаточно тривиальной и исправить ее было весьма просто:

«При проверке мультиподписи в сети Tron проверялось, что данная подпись уже подсчитана, и предполагалось: две разные подписи для одной транзакции не могли быть созданы одним и тем же человеком. Для устранения уязвимости потребовалось сверять не подпись со списком подписей, а адрес подписанта со списком адресов».

В 2019 году разработчики Tron исправили уязвимость, которая позволяла обрушить всю сеть с одного единственного компьютера.

Читать материал на Bits.media

Читать больше

Опрос: 80% пользователей криптовалют нуждаются в гарантиях безопасности

Опрос: 80% пользователей криптовалют нуждаются в гарантиях безопасности

Эксперты отметили, что пользователи боятся взломов, мошенничества, фишинга и финансов...
Апр., 18, 2025
< 1 мин. на чтение
от Bits.media
Аккаунт юриста Джона Дитона может быть взломан для рекламы криптопроекта Arch Public

Аккаунт юриста Джона Дитона может быть взломан для рекламы криптопроекта Arch Public

Шварц призвал энтузиастов XRP сохранять осторожность, пока не будет доказано, что акк...
Апр., 18, 2025
< 1 мин. на чтение
от Bits.media
ГлавнаяНовостиРазработчики...

Разработчики Tron исправили уязвимость доступа к активам на $500 млн

Разработчики Tron исправили уязвимость доступа к активам на $500 млн

Команда 0d работает в составе компании dWallet Labs. Специалисты 0d утверждают, что уязвимость в Tron позволяла владельцу части подписи получить неограниченный доступ к защищенному мультиподписью кошельку и всем хранящимся там активам. 

Команда 0d еще в феврале сообщила об уязвимости разработчикам Tron через проект HackerOne, и проблема была исправлена через несколько дней.

Представитель Tron подтвердил, что разработчики получили отчет проекта HackerOne и «максимально быстро исправили проблему, применив необходимые патчи, так что уязвимость не могла и не может быть использована». Сумма вознаграждения, выплаченная специалистам по кибербезопасности, не сообщается.

Как рассказал сооснователь компании Odsy Network Омер Садика (Omer Sadika), ошибка была достаточно тривиальной и исправить ее было весьма просто:

«При проверке мультиподписи в сети Tron проверялось, что данная подпись уже подсчитана, и предполагалось: две разные подписи для одной транзакции не могли быть созданы одним и тем же человеком. Для устранения уязвимости потребовалось сверять не подпись со списком подписей, а адрес подписанта со списком адресов».

В 2019 году разработчики Tron исправили уязвимость, которая позволяла обрушить всю сеть с одного единственного компьютера.

Читать материал на Bits.media

Читать больше

Опрос: 80% пользователей криптовалют нуждаются в гарантиях безопасности

Опрос: 80% пользователей криптовалют нуждаются в гарантиях безопасности

Эксперты отметили, что пользователи боятся взломов, мошенничества, фишинга и финансов...
Апр., 18, 2025
< 1 мин. на чтение
от Bits.media
Аккаунт юриста Джона Дитона может быть взломан для рекламы криптопроекта Arch Public

Аккаунт юриста Джона Дитона может быть взломан для рекламы криптопроекта Arch Public

Шварц призвал энтузиастов XRP сохранять осторожность, пока не будет доказано, что акк...
Апр., 18, 2025
< 1 мин. на чтение
от Bits.media