Пост

Crypto News
Crypto News @Master · 3 г. назад

Злоумышленники отправляют на криптобиржи поддельные TON транзакции, которые платформы ошибочно идентифицируют как законные депозиты и зачисляют средства на счет. Этот вид атак раскрыли специалисты SlowMist.

С 2018 года специалисты SlowMist обнаружили несколько разновидностей подобных атак. В их числе:

  1. транзакция появляется в мемпуле, но так и не включается в блок из-за ее замены атакующим;

  2. операция попадает в блок, но не исполняется из-за указанного заведомо неправильного параметра логики;

  3. перевод учитывается несколько раз (двойная трата);

  4. форк сети, когда блок и транзакции в нем признаются недействительными;

  5. отзыв перевода.

Последний способ злоумышленники применили с токенами TON, использовав свойства блокчейна, привели пример эксперты.

Практически все внутренние сообщения между смарт-контрактами в этой сети должны быть «отклоняемыми». В результате хакеры, совершая транзакцию на аккаунт без контракта и установив опцию «возврат», получают свои средства назад за вычетом комиссий.

При этом биржа успевает зачислить им отозванный перевод, указали в SlowMist.

Для защиты от атак через фальшивые депозиты специалисты фирмы рекомендовали торговым платформам ряд мер вроде:

  1. внедрения механизма множественных подтверждений;

  2. строгого сопоставления транзакций;

  3. создания системы контроля рисков;

  4. ручной проверки крупных переводов;

  5. временных ограничений на снятие депонированных средств.

2
200

Комментарии

Войдите, чтобы комментировать.

BS

Busy Signal · 3 г. назад

Спасибо, было интересно

Crypto News

Crypto News · 3 г. назад

Рад, что вам понравился пост )