Безопасность

В Ethermint устранили уязвимость на десятки миллионов долларов

Разработчики протокола Ethermint из экосистемы Cosmos устранили критическую уязвимость. Обнаруженный криптотрейдинговой фирмой Jump Crypto баг потенциально угрожал потерей «восьмизначной суммой» в долларах, рассказали они CoinDesk.

Команды Tendermint и Chainsafe System запустили Ethermint в 2020 году. Решение позволяет использовать смарт-контракты Ethereum в среде Cosmos и используется рядом сетей вроде Cronos, Kava и Canto.

Обнаруженная ошибка позволяла обойти некоторые функции обработки контракта, что позволяло не платить транзакционные комиссии и вело к отказу в обслуживании пользователей.

После получения сообщения от Jump Crypto разработчики из Evmos Core и Cronos взаимодействовали со специалистами фирмы. Они реализовали исправление кода, устраняющее вектор атаки.

Злонамеренного использования уязвимости не произошло.

Команда Cronos выплатила трейдинговой фирме $25 000 в качестве награды за обнаружение бага.
Напомним, в марте специалисты Verichains раскрыли несколько критических уязвимостей в протоколе Tendermint.

   

Источник

Click to rate this post!
[Total: 0 Average: 0]
Показать больше

Добавить комментарий