
В обновлении MakerDAO устранили критическую уязвимость
Разработчики MakerDAO исправили критическую уязвимость, которая могла привести к потере более 10% совокупных залоговых средств пользователей токена DAI, сообщает CoinDesk.
Пользователь HackerOne под ником lucash-dev обнаружил ошибку в планируемом обновлении системы Multi-Collateral Dai (MCD) на этапе тестирования. Уязвимость позволяла злоумышленнику украсть весь залог, находящийся на этапе ликвидации в MCD, одной транзакцией.
Согласно lucash-dev, возможность для атаки открывало полное отсутствие контроля доступа в смарт-контракте системы.
Когда MCD находилась в фазе ликвидации залогового долгового обязательства, атакующий мог создать фейковый аукцион с произвольной ставкой. Таким образом он получал весь залог, находящийся в системе.
Lucash-dev получил вознаграждение в $50 тысяч в рамках баунти-программы MakerDAO.
Напомним, ранее критическую уязвимость нашли в смарт-контракте для голосования в MakerDAO.
- Филиппинский регулятор хочет получить большие полномочия для контроля за крипторынком - 31.01.2023
- Открытый интерес к фьючерсам на биткоин превысил $11,5 млрд - 31.01.2023
- За прошедший месяц доход майнеров подскочил на 45% - 30.01.2023
- На долю американских институционалов приходится до 85% сделок с биткоином - 30.01.2023
- В Сенат поступил законопроект о легализации криптоплатежей в Конгрессе - 30.01.2023