Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Исследование: у свыше 70% ICO-проектов выявлены уязвимости в смарт-контрактах  (Read 937 times)

Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5822
  • points:
    71070
  • Karma: 427
  • no fate&zugast bitzaling
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: April 27, 2025, 10:06:45 PM
    • View Profile

  • Total Badges: 31
    Badges: (View All)
    Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary
Исследователи безопасности компании Positive обнаружили в среднем по пять уязвимостей в каждом ICO, состоявшихся в прошлом году. Об этом пишет Bleeping Computer.

По данным исследователей, только один проект первичного предложения монет не содержал багов.

В ходе исследования было выявлено, что 71% проектов содержал уязвимости в смарт-контрактах. Среди распространенных проблем аналитики выделили несоответствие стандарту ERC-20, некорректную генерацию случайных чисел и другие существенные недостатки.

Эксперты заявили, что подобные уязвимости появляются из-за отсутствия надлежащей квалификации программистов и недостаточного тестирования исходного кода.

Больше всего брешей в безопасности аналитики обнаружили в ICO-проектах по разработке мобильных приложений. Среди распространенных уязвимостей были названы: небезопасная передача данных, ненадежное хранение пользовательских данных в резервных копиях телефона и раскрытие идентификатора сессии.

Некоторые уязвимости в веб-приложениях были направлены на атаку средств инвесторов. Например, из-за отсутствия надлежащей безопасности хакеры могли зарегистрировать домен, схожий с ICO, создать фишинговые сайты, тем самым обманув инвесторов.

Согласно исследованию, каждый третий проект содержал уязвимости, позволяющие хакерам получить доступ к данным и сбережениям компаний-организаторов. Также аналитики отметили, что многие инициаторы ICO не использовали двухфакторную аутентификацию для важных аккаунтов.

https://forklog.com/issledovanie-u-svyshe-70-ico-proektov-vyyavleny-uyazvimosti-v-smart-kontraktah/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline serggg

  • Legendary
  • *
  • *
  • Activity: 2046
  • points:
    135
  • Karma: 127
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: August 11, 2023, 07:50:52 PM
    • View Profile

  • Total Badges: 18
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
В серьёзных проектах, насколько я знаю, проводят внешний аудит смарт-контракта. Анализируя ИСО надо обязательно проверять наличие такого аудита.

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod