التصنيفات: الأخبارالمميزات

بورصات متعددة تقوم بتعليق تداول توكنات ERC20 بسبب وجود خطأ BatchOverflow محتمل

بورصات العملات الرقمية “بولونيكس” و”هيت بي تي سي” وغيرها توقف تداول ERC بعد تقارير عن وجود خطأ عقد إيثريوم الذكي

قامت بورصة العملات الرقمية “بولونيكس” بتعليق جميع عمليات سحب وإيداع توكنات ERC-20 (التي تستند إلى إيثريوم)، كما بدأت “هيت بي تي سي” عملية تفتيش داخلية تقوم بإغلاق جميع عمليات الإيداع والتحويل، وذلك في أعقاب قرار “أوكي إكس” بوقف عمليات إيداع توكنات ERC20 في وقتٍ سابق اليوم بعد اكتشاف خطأ جديد محتمل في العقود الجديدة يُسمى batchOverFlow.

https://twitter.com/Poloniex/status/989123551788785666?ref_src=twsrc%5Etfw” rel=”nofollow,noopener
https://platform.twitter.com/widgets.js

https://twitter.com/hitbtc/status/989121599877066753?ref_src=twsrc%5Etfw” rel=”nofollow,noopener
https://platform.twitter.com/widgets.js

ومن بين البورصات الأخرى التي اختارت وقف تداول توكنات ERC-20 بسبب الثغرة الذي تم اكتشافها حديثًا، كانت “تشينجلي” و”كيوين” إلى جانب آخرين.

ففي الثالث والعشرين من أبريل، نشر مستخدم “ميديام” ranimes مشاركة مدونة بعنوان “خطأ batchOverflow جديد في العديد من عقود ERC20 الذكية”، والتي توضح بالتفصيل كيف أن “نقطة ضعف مسبقة غير معروفة في العقد” سمحت “للمهاجمين بامتلاك كمية هائلة من التوكنات عن طريق استغلال هذه العقود الضعيفة”، وبالتالي السماح للتلاعب في الأسعار.

وتشير مشاركة المدونة إلى أنه نظرًا لمبدأ “الكود هو القانون” الذي يتم استخدامه في بلوكتشين إيثريوم، “لا توجد آلية استجابة أمنية تقليدية معروفة لمعالجة هذه العقود الضعيفة”.

ويكتب مؤلف المدونة أنه تم الاتصال بالفرق التي تعمل بالعقود المتضررة، ولكن “هناك حاجة أيضًا إلى التنسيق بين البورصات الأخرى، ولا تزال هناك توكنات أخرى قابلة للتداول عرضة لخطأ batchOverflow.”

كذلك تذكر المدونة أن هناك مشكلة أخرى يمكن أن تنشأ مع البورصات غير المركزية التي تستخدم خدمات التداول دون الاتصال بالإنترنت، “لأنها لا تستطيع حتى منع المهاجمين من غسل أموالهم.”

وقد علّق مستخدم “ميديام” John Huxtable على مشاركة المدونة أنه يعتقد أنه “تجدر الإشارة إلى أن batchTransfer ليس وظيفة قياسية في ERC20 لذا يمكن فقط لأصحاب العقود الذين اختاروا تنفيذها القيام بذلك”.

وتأتي المشكلة الحالية مع بعض توكنات ERC20 بعد أن أبلغت ماي إيثر واليت أمس عن سرقة حوالي ١٥٠ مليون دولار من إيثريوم في اختراق “دي إن إس” غير ذي صلة.


Source link
arabbitcoin

شارك

المشاركات الاخيرة

السلطات الروسية تعتقل المشتبه بهم في جريمة قتل زوجين من مستثمري العملات المشفرة في الإمارات العربية المتحدة

ألقت الشرطة الروسية القبض على العديد من المشتبه بهم المتهمين باختطاف وقتل مستثمر عملات مشفرة…

شهر واحد منذ

البنوك الإيطالية تدعم اليورو الرقمي، وتحث البنك المركزي الأوروبي على خفض تكاليف التنفيذ

أعربت البنوك الإيطالية عن دعمها لمبادرة اليورو الرقمي التي أطلقها البنك المركزي الأوروبي، لكنها دعت…

شهر واحد منذ

يقول الخبراء إن الخصوصية هي الحلقة المفقودة في تطور العملات المستقرة

أصبحت العملات المستقرة التقليدية مثل USDT وUSDC ضرورية للتمويل اللامركزي والمعاملات عبر الحدود، لكن الخبراء…

شهر واحد منذ

يقول محلل العملات المشفرة إن حالة “التداول الأكثر سخونة” للبيتكوين ستعود

كان التفاؤل بشأن عملة البيتكوين أقوى بكثير في بداية العام، ولكن قد لا يمر وقت…

شهر واحد منذ

مؤسس Binance CZ ينهي تحرير مذكراته ويذكر تفاصيل السجن

قال مؤسس منصة Binance، Changpeng "CZ" Zhao، إن مذكراته القادمة قد اكتملت تقريبًا، وكشف أنها…

شهر واحد منذ

تشارك Binance نصائح منقذة للحياة لمستخدمي العملات المشفرة الذين يواجهون الهواتف وأجهزة الكمبيوتر المحمولة المسروقة

أصدرت Binance إرشادات مهمة لمستثمري العملات المشفرة حول كيفية تأمين حساباتهم في حالة فقدان الجهاز…

شهر واحد منذ

This website uses cookies.