Фінансові новини
- |
- 13.05.26
- |
- 21:38
- |
-
RSS - |
- мапа сайту
Авторизация
![]() | |
|
"Почніть з того місця, де ви перебуваєте. Застосовуйте те, що у вас є, і робіть все, що у ваших силах" Артур Еш |
Белый хакер нашёл способ создавать неограниченное количество Ethereum и получил за это $2 млн
13:56 14.02.2022 |

Разработчики проекта Optimism, посвящённого масштабированию Ethereum, сообщил об обнаружении критического бага, позволявшего создавать произвольное количество токенов данной криптовалюты. На данный момент такая возможность устранена и за обнаружение бага выплачено рекордное вознаграждение.
Уязвимость в теории позволяла злоумышленникам создавать столько Ethereum в аккаунте Optimism, сколько им заблагорассудилось бы - это обнаружил белый хакер Джей Фриман (Jay Freeman), который наиболее известен как разработчик ПО Cydia для взлома iOS.
В одном из постов Фриман объяснил, что баг позволял атакующему дублировать деньги, используя форк Optimistic Virtual Machine (OVM) 2.0 инструмента Go Ethereum. За свою находку Фриман получил крупнейшую в истории «баунти-хантеров» награду - $2 000 042. По данным команды Optimism, баг позволял создавать на их платформе Ethereum многократно запуская исполнительный код SELFDESTRUCT для пополнения баланса.
В блоге Optimism упомянуто, что анализ блокчейна показал, что баг не эксплуатировался ранее, за исключением случайной активации сотрудником стартапа Etherscan, но и тот не использовал представившиеся возможности. Проблема была устранена Optimism в течение нескольких часов после того, как её существование подтвердилось.
В конце прошлого года Optimism отказалась от «белого списка», позволив любым разработчикам строить проекты в своей сети. До этого она была доступна только специальным проектам вроде Uniswap и Synthetix. Это ограничение упрощало распознавание и устранение потенциальных багов.
Optimism представляет собой решение для масштабирования Layer 2 для сети Ethereum, выполняющее транзакции во внешней цепочке, за пределами основной сети Ethereum. Это, в частности, крайне благотворно сказывается на скорости и стоимости транзакций. При этом обнаружение бага показало, что протоколы уровня Layer 2 более уязвимы для внешнего вмешательства.
Хотя награда Фриману является одной из самых крупных в истории, система MakerDAO уже сообщила, что будет предлагать награду до $10 млн за обнаружение критических уязвимостей в своих смарт-контрактах.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Міністр оборони США Піт Гегсет заявив, що Пентагон направив своїх
військових до України, щоб навчитися застосовувати дрони на полі бою.
Кабінет міністрів України видав постанову, якою розширив перелік країн, громадяни яких можуть набувати громадянство України у спрощеному порядку.
Міністри оборони України і Німеччини Михайло
Федоров та Борис Пісторіус підписали в Києві лист про наміри щодо
запуску Brave Germany - спільної програми для розвитку оборонних
технологій та підтримки інноваційних стартапів.
Велика Британія готується розпочати переговори щодо приєднання до
плану Європейського Союзу з надання Україні кредиту на суму 90 млрд
євро.
Франція запропонувала Греції угоду про передачу всіх її винищувачів
Mirage 2000 Україні в обмін на вигідні умови придбання винищувачів
Rafale у компанії Dassault Aviation.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Google оголосила про нову функцію Pause Point у складі Android 17. Вона додає обов'язкову 10-секундну паузу перед запуском будь-якого застосунку, який користувач позначив як відволікаючий.
Колектив Meta протестує проти використання програми, яку компанія
встановила на робочі ПК для відстеження рухів їхніх комп'ютерних миш.
Google і SpaceX ведуть переговори про запуск орбітальних дата-центрів у
космосі, повідомляє The Wall Street Journal із посиланням на джерела,
знайомі з ситуацією.
Sony розпочала розробку своїх носимих охолоджувальних пристроїв Reon
ще у 2017 році, а тепер представила найпросунутішу й найефективнішу
модель - Reon Pocket Pro Plus. Вперше вона стане доступною не лише в
Японії, а й у Великій Британії та Європі
Компанія Google оголосила
про запуск нової системи на базі ШІ Gemini Intelligence, яка
інтегрується в Android‑пристрої. За словами компанії, вона буде
допомагати користувачам виконувати повсякденні завдання, зберігаючи
контроль над даними та конфіденційність.
Samsung додала в Device Care можливість автоматичного блокування
застосунків, які надсилають забагато рекламних сповіщень - їх
автоматично переводитимуть у "режим сну" доки користувач сам не скасує
команду
Ринок електромобілів в Україні поступово відновлюється після провалу,
зафіксованого на початку року, пов'язаного зі скасуванням податкових
пільг на них.
Фахівці підрозділу Threat Intelligence Group компанії Google заявили, що
зафіксували спробу кібератаки, в якій злочинці використали штучний
інтелект для створення експлойту нульового дня проти популярного
веб-інструменту адміністрування систем.
Поки більшість світу все ще намагається зрозуміти, чим 5G кращий за
старий добрий LTE, у Китаї вирішили не чекати, поки маркетинговий пил
вляжеться.
Апетит сучасних систем штучного інтелекту до електроенергії вже давно
перестав бути проблемою лише екологів та перетворився на головний біль
для інженерів.
Поки індустрія розважає публіку обіцянками про повне самоврядування,
бюрократи з Вашингтона вирішили, що пора перевірити, як системи допомоги
водію працюють насправді.
NVIDIA оголосила
про інвестицію на $300 мільйонів у Corning для багаторічного
комерційного та технологічного партнерства з метою розширення
виробництва передових рішень оптичного зв'язку для живлення
інфраструктури штучного інтелекту.
Ford і Geely ведуть переговори щодо спільного проєкту в Іспанії, який може суттєво змінити роботу заводу Ford у Валенсії.
Браузер Google Chrome почав автоматично завантажувати локальну
ШІ-модель розміром у 4 ГБ на пристрої користувачів для роботи Gemini
Nano. Про це пише Neowin із посиланням на звіт дослідника Александра Ханффа в The Privacy Guy.