Добавить новость

Сергей Лавров: Большую войну на Ближнем Востоке кто-то очень и очень хочет

В Москве стартуют празднования Дня среднего профессионального образования

Столичные археологи обнаружили изразцы XVIII–XIX веков на территории Яузской больницы

Шоколадная фабрика СЧАСТЬЕ выпустила коллекционный набор к юбилею Малого драматического театра — театра Европы





Новости сегодня

Новости от TheMoneytizer

В контракте на кредитование токенов Solanа исправлена ошибка, более $2 млрд стали пригодными для эксплуатации

Ошибка в одном из контрактов кредитования токенов, который есть частью библиотеки Solana Program Library (SPL), группы внутрицепочечных программ, ориентированных на параллельную среду исполнения уровня Sea на блокчейне Solana, поставила под угрозу средства нескольких протоколов.

Neodyme, агентство по безопасности, раскрыло эту уязвимость несколько месяцев назад и предупредило о ней, но ошибка, из-за своего, казалось бы, безобидного эффекта, не была тогда устранена. Однако в прошедшую пятницу эксперты сообщили о полном исправлении ошибки. We recently discovered a critical bug in the token-lending contract of the solana-program-library (SPL). This blog post details our journey from discovery, through exploitation and coordinated disclosure, and finally the fix.

— Neodyme (@Neodyme) December 3, 2021

Выявленный баг вызывал нарушение процесса округления, в результате которого на контракт поступало больше токенов, чем вносилось пользователями.

Neodyme, аудиторской группе, пришлось воспроизвести баг и создать скрипт, который использовал уязвимость, чтобы разобраться в проблеме и в конечном итоге исправить её.

По данным экспертов, свыше $2 млрд в нескольких токенах на этих протоколах оказались бы под угрозой риска быть выведенными с кошельков, если бы злоумышленники воспользовались этой уязвимостью. Более того, если бы атака проводилась грамотно, она не вызвала бы никаких сигналов тревоги и просто обнаружилась бы как медленный слив APY в некоторых пулах.

Компания Neodyme отметила в своем заявлении важность открытого исходного кода для аудиторов, чтобы они могли участвовать и помогать исправлять подобные ошибки.

«Мы считаем, что самый безопасный код — это код с открытыми исходниками, и как аудиторы мы считаем, что один из лучших способов написать лучший код — это понять уязвимости.» — отметили в Neodyme.

Обнаружив этот эксплойт, Neodyme поделилась информацией о существовании бага с командами разных проектов Solana, которые затронуты, по их мнению, уязвимостью.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

На строительство трех этапов ШМСД в Петербурге подана частная концессионная инициатива

Готовность Истры к отопительному сезону обсудили в правительстве Подмосковья

Собянин: Москва оказывает всестороннюю поддержку горожанам старшего поколения

Baza: в сгоревшей квартире в ЖК «Селигер Сити» было 20 баллонов с газом

Музыкальные новости

VI Семейный образовательный форум Агутина снова соберет участников со всей России на Красной поляне.

В Калужской области завершился проект «Движение по вертикали. Памяти Станислава Говорухина»

«Готовы помогать»: Лавров высказался о желании Грузии помириться с абхазами и осетинами

Шестая встреча проекта «Квартирник у Маргулиса» пройдет в ЦДКЖ с Дианой Анкудиновой

Новости России

Производство лекарств выросло в Подмосковье на 23% за 8 месяцев

Определились победители XII Чемпионата города Москвы по пожарно-спасательному спорту среди представителей добровольной пожарной охраны

Новую экскурсию по Арбату представили на портале «Узнай Москву»

Олег Белозеров избран первым президентом объединенной Федерации гимнастики России

Экология в России и мире

Команда сервисного локомотивного депо «Вологда» филиала «Северный» ООО «ЛокоТех-Сервис» стала серебряным призёром турнира по мини-футболу «Рабочее первенство»

Как адаптировать коллектив к новым вызовам и изменениям

Искусствоведы узнали о крупнейшей в мире частной коллекции русского императорского фарфора Елены Батуриной

Невидимая угроза: врач Кутушов рассказал, как токсины попадают в вашу еду

Спорт в России и мире

Хачанов обыграл Черундоло и вышел в четвертьфинал турнира ATP в Пекине

Первую ракетку мира подводят под срок // Всемирное антидопинговое агентство будет добиваться дисквалификации Янника Синнера

Медведев пожаловался на применение Hawk Eye на турнире ATP в Пекине

Томми Пол уступил Томашу Махачу во втором круге турнира ATP-500 в Токио

Moscow.media

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Massasauga rattlesnake

По факту ДТП с автобусом и грузовиком на Кубани возбудили уголовное дело

На путепроводе через КАД Петербурга в районе развязки с ЗСД введут реверс











Топ новостей на этот час

Rss.plus






Олег Белозеров избран первым президентом объединенной Федерации гимнастики России

Всесоюзный «Мистер Шлягер». Скончался композитор и певец Вячеслав Добрынин

Сотрудники «Мособлэнерго» сдали 15 литров крови на акции в Красногорске

Каким запомнят Вячеслава Добрынина и от чего умер известный певец и композитор?