Баг на бирже Coinbase позволял зачислять неограниченное количество Ethereum
Финтех-компания VI Company сообщила об обнаружении уязвимости в системе смарт-контрактов биржи Coinbase, которая позволяла пользователям зачислять неограниченное количество ETH на свои счета. Эксперты известили компанию о наличии уязвимости в декабре прошлого года, а в январе она была устранена. За свою работу сотрудники VI Company получили награду в $10 000.
«Используя смарт-контракт для распределения ETH по набору кошельков вы можете манипулировать остатком по счёту на Coinbase», — пишут исследователи в своём отчёте. «Если одна из транзакций в смарт-контракте не проходит, все транзакции, идущие перед ней, отменяются. Однако на Coinbase эти транзакции не отменяются, а значит, человек может добавить на свой счёт столько Ethereum, сколько пожелает».
На практике это значит, что пользователи Coinbase могли зачислять на свои счета любое количество Ethereum.
Исследователи предоставили скриншоты, на которых продемонстрировали, как зачисляли Ethereum на свой счёт, используя отмену транзакции.
Они также представили схему действий, позволивших им эксплуатировать баг:
Смог ли кто-то из пользователей обнаружить и воспользоваться этой уязвимостью для собственного обогащения, неизвестно.
Фото: Alexander Geiger
Подписывайтесь на наш Telegram и будьте в курсе всех новостей!
Источник: ttrcoin.com