Facebook's Libra Cryptocurrency HACKED - Mór-Lochtadh Slándála a Fuarthas sa Luath-Leagan de Chód Mheá ...

No comments
Thángthas ar pholl slándála i Facebook's cryptocurrency luath-le-seoladh, an 'Mheá'.

D'aimsigh OpenZeppelin an leochaileacht, gnólacht a rinne iniúchtaí slándála ar go leor de na himreoirí móra sa tionscal cryptocurrency lena n-áirítear Coinbase, Fondúireacht Ethereum, Brave, Bitgo, Shapeshift agus níos mó.

Cheadaigh an leas a bhaint as téacs a raibh an chuma air gur tráchtaireacht inlíne neamhdhíobhálach é, a fhorghníomhú mar chód. Chuir an gnólacht roinnt samplaí ar fáil den chaoi a bhféadfadh droch-aisteoir an leochaileacht seo a úsáid, lena n-áirítear:

  • Is féidir le faucéad a mhionnaíonn sócmhainní (Boinn Mheá nó aon sócmhainn eile ar líonra Mheá) mar mhalairt ar tháille modúl mailíseach a thógann táille a imscaradh ach nach soláthraíonn sé riamh an fhéidearthacht sócmhainn den sórt sin a mhionú don úsáideoir.
  • Ní fhéadfaidh sparán a mhaíonn go gcoimeádtar taiscí reoite agus iad a scaoileadh tar éis tréimhse ama cistí den sórt sin a scaoileadh.
  • Ní fhéadfaidh modúl scoilteora íocaíochta a ndealraíonn sé go roinneann sé sócmhainn áirithe agus a chuireann ar aghaidh chuig páirtithe iolracha í an chuid chomhfhreagrach a sheoladh chuig cuid acu.
  • Ní fhéadfaidh modúl a thógann sonraí íogaire agus a chuireann oibríocht chripteagrafach de chineál éigin i bhfeidhm chun é a cheilt (eg oibríochtaí hashing nó criptithe) oibríocht dá leithéid a chur i bhfeidhm.

Ach is ar éigean gur liosta iomlán é seo, nuair a bhíonn poll slándála á phlé a ligeann do dhuine cód a fhorghníomhú, tá na féidearthachtaí gan teorainn - braitheann sé ar fad ar cé chomh cruthaitheach, nó mailíseach, atá an duine a scríobhann an cód sin.

Cad atá gnáth anseo, agus cad nach bhfuil ...

Níl sé coitianta go leor poill slándála a aimsiú agus tionscadal á fhorbairt - is é an caighdeán é.

An t-aon rud a fuaireamar iontas - an bhearna mhór ama idir nuair a dúirt OpenZeppelin gur chuir siad in iúl Facebook ar an 6ú Lúnasa, agus an dáta Facebook Bhí an cód socraithe faoi dheireadh, 4 Meán Fómhair.

Níos measa fós, rinneadh athruithe ar an gcuid seo den chód le linn an ama seo, ach d’fhág na hathruithe sin an poll slándála ar oscailt ar feadh 3 seachtaine eile.

Facebook deir slándáil mar phríomhthosaíocht...

Ag labhairt le duine de mo theagmhálaithe istigh Facebook, a dúirt siad Libra "go bhfuil agus leanfaidh sé ar aghaidh ag dul trí roinnt den iniúchadh/tástáil slándála is déine is féidir a shamhlú" a chur leis "Táimid ag ligean do go leor hackers stab a ghlacadh sa Mheá, agus ní seolfar é gan chomhdhearcadh i measc na bhforbróirí go bhfuil sé go hiomlán slán, agus réidh le haghaidh na maiseanna".

Ar an mbealach ceart, cé nach féidir liom a rá go bhfuil mé cinnte Facebook Is rud maith é dul isteach sa spás cripte - is maith an rud é go bhfuil siad ag ligean do dhaoine ón taobh amuigh slándáil Mheá a chur trí thástáil dhian.

Níl aon rud níos contúirtí ná grúpa forbróirí agus mar sin cinnte go bhfuil a gcód flawless, ní fheiceann siad go bhfuil gá leis an éileamh sin a thástáil sula scaoiltear don phobal é. Sin é an chaoi a n-osclaíonn bogearraí neamhchinnteacha poll slándála ar na mílte, nó na milliúin ríomhaire.

-------
Author: Ros Dáibhis
Ríomhphost: Ross@GlobalCryptoPress.com Twitter:@RossFM

Deasc Nuachta San Francisco




No comments