BTC
$ 6360.9775
0.02 %
ETH
$ 212.3575
-0.21 %
XRP
$ 0.3333
0.34 %
BCH
$ 437.2699
0.07 %
EOS
$ 5.1587
0.4 %
XLM
$ 0.2087
-0.03 %

25% всех смарт-контрактов содержат критические ошибки

25% всех смарт-контрактов содержат критические ошибки
55 30.08.2018

Смарт-контракты решают одну проблему, при этом могут создавать другу. Совсем недавно была выявлена очередная уязвимость EOS, связанная с RAM. Компания Hosho, занимающаяся системами безопасности, выявила, что каждый четвертый проект содержит критические ошибки, пишет News.bitcoin.

$ 1 миллиард не является гарантией от ошибок

25% of All Smart Contracts Contain Critical Bugs

$1 млрд. это сумма, собранная проектами, чьи смарт-контракты проверила Hosho. Компания специализирующаяся на безопасности утверждает, что проверила больше смарт-контрактов, чем любой другой игрок отрасли. Несмотря на имеющиеся в распоряжении проектов значительные людские и финансовые ресурсы, многие из их были бы скомпрометированы, если бы не уделяли должного внимания тщательной проверке своего кода. В четверти проверенных проектов компанией Hosho были обнаружены критические ошибки, и около 60% всех проектов, которые они отсматривали, имели по крайней мере одну проблему безопасности.

Ethereum, стартовая площадка ICO экономики, сам изобилует историями с кодом, которые привели к краже или блокировке сотен миллионов долларов. В то время как платформы смарт-контрактов, такие как Stratis, повышают доступность отладочных наборов развертывания и профессиональных декомпиляторов, которые поставляются с использованием C#, система Turing-complete Ethereum оставляет большие возможности для ошибок. Выявление и устранение всех потенциальных дыр в безопасности является сизифовой задачей, с которой сталкиваются даже опытные разработчики. Заручиться поддержкой третьей стороны, специализирующейся на аудите смарт-контрактов, хоть не является 100% гарантией, является лучшим выбором для проверки кода, с кучей ошибок.

Тестирование смарт-контракта как услуга

В последнее время в отрасли практикуется аудит смарт-контрактов перед токенсейлом. Однако, проекты, которым еще предстоит собрать средства, часто испытывают соблазн сэкономить на этом. Такая экономия может оказаться фатальной — это может привести к взлому кошельков, или к переполнению буфера, которым манипулируют хакеры, чтобы изменить баланс учетной записи. Несколько проектов на базе Ethereum были вынуждены проводить обмены токенов после провала их первых смарт-контрактов.

Так на этой неделе у разработчиков EOS все силы были направлены на латание недавно обнаруженного бага, позволяющего воровать RAM у пользователей. Данный баг дает злоумышленнику «установить код на свою учетную запись, который позволит ему вставлять строки от имени другой учетной записи, отправляя им токены. Это позволяет ему блокировать RAM, вставляя большие объемы мусора в строки, когда dapps / пользователи отправляют им токены”.

Amazix, компания по управлению сообществом и консалтингу в рамках The token economy, начала сотрудничает с Hosho, чтобы предложить своим клиентам аудит смарт-контрактов.

“В отсутствие отраслевых стандартов мы видим, что аудит смарт-контрактов и тестирование на безопасность являются важными компонентами безопасности в блокчейн-системах”, — заявил глава Amazix Кеннет Бертельсен. “На наш взгляд, нет более квалифицированных людей, чем инженеры Hosho.”

 

Источник

Мне понравилась статья! Поделиться с друзьями:

  • facebook
  • twitter
  • vk
  • telegram
коментарии
https://bremtoken.io
https://aclyd.com/
 
http://buratino.io/
Горячие новости биткойнов ежедневно

другие новости
В штате Нью-Йорк предложены четыре законопроекта о блокчейне
В штате Нью-Йорк предложены четыре законопроекта о блокчейне

Законодатель в Нью-Йорке предложил четыре законопроекта в попытке подтолкнуть исследования в области возможного применен...

Читать далее...
Цена Ethereum Classic идет против «течения» рынка
Цена Ethereum Classic идет против «течения» рынка

Всю эту неделю на рынке наблюдались бурные изменения цен: отрицательные движения сменялись внезапным ростом, который, в ...

Читать далее...
Ценность биткойна
Ценность биткойна

Итак… Мой шурин, местный риэлтор и близкие друзья из далёкого Техаса спросили у меня совета насчет биткойна. Никто из ни...

Читать далее...
В Венесуэле пройдет первый национальный слет майнеров
В Венесуэле пройдет первый национальный слет майнеров

Сегодня в Венесуэле пройдет первый национальный слет майнеров, на котором президент республики Николас Мадуро обещал пре...

Читать далее...
Белорусская энергосистема готова для майнинга
Белорусская энергосистема готова для майнинга

Белорусская электросетевая компания готова удовлетворить растущий спрос криптовалютных майнеров, сообщил на пресс-конфер...

Читать далее...
Binance возобновила вывод Bytecoin
Binance возобновила вывод Bytecoin

Работа платформы Bytecoin восстановлена. Кошелек работает, а Binance снова начала принимать депозиты и выводить токены B...

Читать далее...