follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: Исследование: у свыше 70% ICO-проектов выявлены уязвимости в смарт-контрактах  (Read 796 times)

Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5807
  • points:
    70837
  • Karma: 421
  • forever together
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: Today at 07:53:06 PM
    • View Profile

  • Total Badges: 30
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Исследователи безопасности компании Positive обнаружили в среднем по пять уязвимостей в каждом ICO, состоявшихся в прошлом году. Об этом пишет Bleeping Computer.

По данным исследователей, только один проект первичного предложения монет не содержал багов.

В ходе исследования было выявлено, что 71% проектов содержал уязвимости в смарт-контрактах. Среди распространенных проблем аналитики выделили несоответствие стандарту ERC-20, некорректную генерацию случайных чисел и другие существенные недостатки.

Эксперты заявили, что подобные уязвимости появляются из-за отсутствия надлежащей квалификации программистов и недостаточного тестирования исходного кода.

Больше всего брешей в безопасности аналитики обнаружили в ICO-проектах по разработке мобильных приложений. Среди распространенных уязвимостей были названы: небезопасная передача данных, ненадежное хранение пользовательских данных в резервных копиях телефона и раскрытие идентификатора сессии.

Некоторые уязвимости в веб-приложениях были направлены на атаку средств инвесторов. Например, из-за отсутствия надлежащей безопасности хакеры могли зарегистрировать домен, схожий с ICO, создать фишинговые сайты, тем самым обманув инвесторов.

Согласно исследованию, каждый третий проект содержал уязвимости, позволяющие хакерам получить доступ к данным и сбережениям компаний-организаторов. Также аналитики отметили, что многие инициаторы ICO не использовали двухфакторную аутентификацию для важных аккаунтов.

https://forklog.com/issledovanie-u-svyshe-70-ico-proektov-vyyavleny-uyazvimosti-v-smart-kontraktah/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


Offline serggg

  • Legendary
  • *
  • *
  • Activity: 2046
  • points:
    135
  • Karma: 127
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: August 11, 2023, 07:50:52 PM
    • View Profile

  • Total Badges: 18
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
В серьёзных проектах, насколько я знаю, проводят внешний аудит смарт-контракта. Анализируя ИСО надо обязательно проверять наличие такого аудита.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod