BTC
10049
ETH
218.15
BCH
313.75
LTC
74.084
DASH
94.123
XRP
0.2921
EOS
4.0054
ADA
0.0522
BNB
21.002
https://yobitex.net
hashflare.io
roobee.info
https://blender.io/
bestchange.ru

В проекте TRON устранена уязвимость, позволявшая обрушить сеть с одного компьютера

В проекте TRON устранена уязвимость, позволявшая обрушить сеть с одного компьютера
Криптовалютный проект TRON мог подвергнуться серьезной хакерской атаке, но благодаря исследователю проблем кибербезопасности danish1970 разработчикам удалось обнаружить баг и устранить его.

На сайте HackerOne они сообщили, что уязвимость была «высокого уровня» и угрожала стабильности всей сети.

В публикации говорится, что злоумышленники могли неконтролируемо расходовать вычислительные ресурсы сети с помощью DDoS-атак. «Используя один компьютер, хакер мог направить DDoS-атаку на все или 51% узлов супер-представителей, из-за чего использование сети Tron стало бы невозможным», - пишут представители TRON Foundation в отчёте.

Для использования уязвимости злоумышленнику необходимо было вызывать срабатывание функций смарт-контрактов при помощи вредоносного байт-кода, понимаемого виртуальной машиной TRON.

Изначально danish1970 сообщил о проблеме 14 января, за что 1 февраля ему выплатили награду в размере $1 500. TRON Foundation официально раскрыла информацию по поводу уже исправленной уязвимости 5 дней назад, а также перевела исследователю проблем кибербезопасности еще $3 100 за обнаружение уже другой проблемы, не предоставив никакой более подробной информации по этому поводу.

Всего программа по отлову багов существует уже 10 месяцев, за которые TRON Foundation выплатила экспертам HackerOne $78 800. В общей сложности они нашли 15 уязвимостей, 12 из которых числятся с пометкой «исправлено». Самая большая награда на данный момент составляет $10 000.

В прошлом году независимые эксперты по кибербезопасности в общей сложности заработали $878 000, предоставляя разработчикам различных блокчейн-проектов информацию об уязвимостях в их коде. Причем более половины от этой суммы заплатила компания Block.one, которая работает над проектом EOS.   

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000021
0.000148
0.000634
USD
0.21243
1.4870
6.3729
RUB
13.642
95.496
409.27
Расширенный калькулятор
https://coin24.com.ua
cryptoreactor.ru
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 11890594958796
Следующая сложность: 12758695877501 (7.3%)
Блоков до пересчета: 799
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 91330302.56
Блоков в сети: 595937
Блоков в час: 6.44
Блоков за последний час: 7
До 6.25 BTC/блок: 220.39 дней
(34063 блоков)
roobee.info
yobit.net
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс