Хитрый хакер ограбил SpankChain

Хитрый хакер ограбил SpankChain

Украсть чаевые у стриптизерши – это все равно, что отобрать конфету у ребенка. Это просто некрасиво. Кто-то должен сказать об этом негодяю, которому удалось украсть 165.38 ETH ($ 34 000), используя ошибку в одном из смарт-контрактов SpankChain.

SpankChain – это смарт-контракт на основе Ethereum, а BOOTY – это токен ERC-20, который выдается танцовщицам во время выступлений на веб-камеру в режиме реального времени. Во время взлома из-за нарушения безопасности были также заморожены токены BOOTY на сумму 4 000 долларов США.

Компания SpankChain объявила об атаке на своем веб-сайте только на следующие сутки, поскольку была занята расследованием других ошибок смарт-контракта и не заметил происшествия. И хотя расследование еще ведется, компания подробно объяснила, как именно это случилось, указала адрес злоумышленника, вредоносный контракт и внутренние транзакции, связанные с ним. Оказывается, хакер использовал ту же ошибку, которую использовал другой хакер в атаке на проект DAO. А именно: ошибку под названием «рекурсивный вызов», которая позволяет многократно снимать токены и повторно сбирать ETH в рамках одной транзакции. 

Следует отметить, что компания SpankChain отнеслась к этому более серьезно, чем многие другие площадки, которые становятся жертвами недочетов в системе безопасности, и поставила перед собой задачу возместить убытки всем пользователям, которые потеряли средства при атаке. Компания планирует осуществить ETH-airdrop в отношении всех украденных ETH и BOOTY стоимостью 9 300 долларов.

Компания также решила теперь заплатить за аудит 30 000 - 50 000 долларов США, посчитав проверку за 17 000 долларов, осуществленную компанией Zeppelin, недостаточной. В своем заявлении представители SpankChain отметили, что платить больше за безопасность - это взвешенное, прагматичное решение.

Площадка пообещала улучшить свои методы обеспечения безопасности в будущем, и надеется, что все пользователи и танцовщицы соберут еще больше BOOTY.


По материалам bitcoinist.com

Читайте также

45002018-08-13

Слышали про мошенников, притворяющихся знаменитостями? А наоборот?

Финляндия редко попадает в заголовки новостей о bitcoin-мошенничестве, однако сегодня это все-таки произошло. Некий тайский актер Джиратписит Джаравийит обманом выманил у 22-летнего гражданина Финляндии Аарни Отава Сааримаа большое количество bitcoin. Знаменитостей часто используют для проворачивания афер с криптовалютой, а случаи, чтоб было наоборот еще не встречались.

Личности, Юмор
41632018-11-09

Директора китайской школы исключили из Компартии за майнинг на рабочем месте

Двое представителей администрации китайской школы попались на краже электричества на рабочем месте для майнинга Ethereum.

Майнинг, Юмор

Последние статьи из раздела Юмор

Свежее видео на канале

Выбор редакции

475562024-07-25

LendPal.io объявляет о начале бета-тестирования

LendPal.io с объявляет о начале бета-тестирования своей инновационной платформы для криптовалютного P2P-кредитования.

Новости, Стабильные коины, Трейдинг, Инвестиции, Это интересно
715012020-10-30

Топ 10 крипто кошельков в 2020 году

По мере роста популярности криптовалют растет и спрос на качественные и безопасные криптовалютные кошельки.

Кошельки
631342017-12-10

Bitcoin: пирамида или нет?

С января 2009 года, когда был сгенерирован первый генезиз-блок bitcoin-сети, прошло уже девять лет, но до сих пор всякого рода "эксперты" ломают копья в спорах: являются ли криптовалюты финансовой пирамидой или нет. Быстрый рост доходности bitcoin и прибыли тех, кто раньше стал участником этой системы, пугает схожестью с пирамидами 90-х.

Bitcoin
612942018-04-28

on-chain и off-chain управление: за и против

Чтобы понять важность управления блокчейном и дискуссии вокруг этого вопроса, сначала нужно определить что такое управление блокчейном, его роль и цели. Управление блокчейном в сфере криптовалют состоит из двух пунктов: правил протокола (кода) и экономических стимулов, на которых основана сеть.

Blockchain
481092021-05-08

Какие альткоины принесут своим держателям доход в 2021 году?

Мы решили помочь тем, кто хочет заработать на криптовалютах, но не располагает большими средствами, чтобы покупать монеты из первой пятерки рейтинга.

Альткоины
446822018-05-12

Эволюция человека и денег

Развитие биткойна и блокчейна началось приблизительно 70000 лет назад, когда хомо сапиенс превзошли свои биологические лимиты как вид. Это история, которая уходит глубоко корнями в эволюцию человечества.

Это интересно