Jump to content
novusss

безопасность Разработчики токена tBTC приостановили эмиссию после обнаружения уязвимости

Recommended Posts

rabota_tbtc_priostanovlena_v_svyazi_s_uyazvimostyu.jpg.efc8d06bd0c4d154ff8ccb45c2c1d313.jpg

Токен tBTC на сети Эфириума, обеспеченный биткоином, запущен несколько дней назад. Разработчикам пришлось остановить выпуск токенов после обнаружения уязвимости.

Глава проекта tBTC Мэтт Луонго (Matt Luongo) в Twitter сообщил, что депозиты tBTC приостановлены на 10 дней. Для этого разработчики предусмотрели в коде специальную процедуру emergencyPauseNewDeposits(). При этом разработчики помогают пользователям, уже перечислившим BTC, получить их обратно.

Цитата

«tBTC работал на основной сети всего два дня. Похоже, он родился преждевременно. Спокойной ночи, милый принц», — написал Луонго.

К сожалению, разработчики не сообщают подробностей по обнаруженной уязвимости. Процедура приостановки депозитов действует 10 дней. Именно за этот срок создатели проекта должны исправить ошибку. После разрешения ситуации Луонго пообещал опубликовать все детали об уязвимости.

Чуть позднее Луонго рассказал, что разработчики решили проблему, однако на момент публикации подробностей еще нет.

Токены tBTC выпускаются смарт-контрактом на блокчейне Эфириума. Пользователь перечисляет биткоины на специально сгенерированный адрес, и получает на свой кошелек Эфириума соответствующее количество токенов tBTC. Преимуществом проекта разработчики называют быстрый и легкий перевод токенов в BTC и наоборот. Разработкой системы занимались компании Keep Network и Summa.

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Similar Content

    • By novusss
      На блокчейне Эфириума запущено решение второго уровня OMG Network для масштабирования сети, и компания Tether планирует перевести часть транзакций стейблкоина USDT на данный сайдчейн.
      OMG Network – это первый сайдчейн на сети Эфириума, который будет использовать компания Tether. Благодаря переводу части транзакций на сайдчейн, нагрузка на основную сеть второй криптовалюты должна снизиться, равно как и размер комиссий.
      По его словам, уже в ближайшее время поддержка Tether на базе сайдчейна OMG Network появится на бирже Bitfinex, что позволит трейдерам «быстрее реагировать на торговые возможности».
      На текущий момент именно транзакции с Tether занимают львиную долю операций в сети Эфириума. По подсчетам сервиса ETH Gas Station, за последний месяц общий объем комиссий за транзакции с USDT составил $1.85 млн.
      OMG Network построена на аналогичной Lightning Network технологии Plasma, у которой существует множество противников. Отметим, что в последнее время сообщество Эфириума ожидает запуска проекта Optimism.
    • By novusss
      Компания TokenSoft, которая помогает другим фирмам реализовывать продажи токенов в соответствии с законом, использовала блокчейн Эфириума для распределения своих акций инвесторам.
      В начальном раунде финансирования, в котором приняли участие Base10, e.ventures, Coinbase Ventures и Avon Ventures, было собрано $4 млн. В рамках последней инициативы TokenSoft компании получили цифровое представление своих инвестиций в блокчейне Эфириума. Распределение было проведено с использованием SAFE (простых соглашений о будущем капитале) и токенов ERC-1404 для обеспечения принудительного исполнения соглашений.
      «В то время как многие в отрасли говорят о преимуществах оцифровки рынков частного капитала, TokenSoft фактически сделала это с помощью своих собственных акций», – сказал инвестор Мелтем Демирорс (Meltem Demirors), работающий с TokenSoft с 2018 года. «У меня есть возможность держать акции в своем кошельке, получать дивиденды, делать ставки или предлагать акции и собирать рыночные данные в режиме реального времени, что облегчает выявление цен».
      Инвесторы смогут получить выгоду от аутентифицированного доступа к информации о владении активом в режиме реального времени, а также к данным о происхождении транзакций, записанных в блокчейне Эфириума. Кроме того, они будут получать периодические дивиденды в долларах США за счет интеграции с платформой цифровых платежей Signature Bank Signet, а также DTAC – трансфертным агентом, зарегистрированным в Комиссии по ценным бумагам и биржам США (SEC).
      В соответствии с соглашением SAFE, после активации акционеры получат доступ к вторичному рынку, где они смогут покупать и продавать свои акции.
      Напомним, что в январе компания запустила сервис холодного хранения для цифровых ценных бумаг, а в сентябре прошлого года TokenSoft добавила поддержку проектов на базе Stellar.
    • By novusss
      Компания Ngrave опубликовала информацию о готовящемся к выпуску автономном аппаратном кошельке Zero, который получил сертификат безопасности EAL7.
      Ранее Ngrave сообщала, что получила сертификат безопасности EAL7 в рамках оценки Evaluation Assurance Level. Сертификат EAL7 означает, что ИТ-продукт или система прошли полный набор тестов, включая оценку проектной документации и анализ, функциональное тестирование и тест на проникновение.
      Для прохождения сертификации Zero интегрировал среду доверенного выполнения (TEE) ProvenCore от Prove&Run. Совладелец Prove&Run Кристоф Паджеци (Christophe Pagezy) объяснил:
      Программное обеспечение работает в паре с надежным и защищенным от взлома блоком микропроцессора от ST Electronics. Zero имеет встроенный элемент безопасности, помещенный в защищенный от несанкционированного доступа металлический корпус, который предохраняет его от входящих и исходящих частот.
      Как заявляет компания, в отличие от многих аппаратных кошельков Zero не полагается на один «основной сид» и включает функциональность для проверки биометрических данных, например, отпечатков пальцев. В Zero исключена возможность подключения к устройству через USB или Bluetooth, чтобы кошелек оставался отключенным от сети, а потенциальная точка отказа была устранена.
      Связь между устройством и приложением на мобильном телефоне происходит исключительно через обмен QR-кодами, которые не содержат данных о закрытых ключах пользователя. Генеральный директор Ngrave Рубен Мерре (Ruben Merre) отметил:
      Напомним, что недавно Diginex запустила криптовалютный кошелек «теплого хранения» Helios, а в январе компания GK8 предложила $250 000 за взлом ее холодного кошелька.
    • By novusss
      Австрийская команда разработчиков Bitfly представила инструмент для расчета затрат и прибыли стейкинга в Beacon Chain - «сигнальной цепи», ключевом компоненте Ethereum 2.0.
      В Ethereum 2.0 транзакции будут проверяться «стейкерами» вместо PoW-майнеров. Любой пользователь, имеющий 32 ETH для стейкинга, сможет принять участие в добавлении блоков. Чтобы вознаградить участников сети за обеспечение целостности и безопасности блокчейна, механизм ETH 2.0 будет периодически распределять им вознаграждения.
      Bitfly выпустила инструмент, позволяющий рассчитать окупаемость стейкинга в ETH 2.0. Пользователи Эфириума могут сравнивать разные подходы к стейкингу: при низком и большом количестве валидаторов, с пулами и без них и т.д. 
      Согласно подсчетам, доступным в инструменте Bitfly, при стейкинге 32 ETH с единовременными первоначальными затратами на $1000 и ежемесячными расходами на $100 (электричество, амортизация и т.д.), стейкинг станет прибыльным через 260 дней.

      Ранее были сделаны многочисленные предположения о размере периодических вознаграждений для стейкеров ETH 2.0. Согласно самым консервативным прогнозам разработчиков Эфириума, вознаграждение может составлять около 4-5% в год. Однако независимый аналитик Адам Кокрэн (Adam Cochran) считает, что продолжающиеся процессы накопления в сети Ethereum могут значительно увеличить размер вознаграждений.
      На прошлой неделе прошел запуск тестовой мультиклиентной сети Эфириума 2.0 Schlesi. Это событие еще на один шаг приблизило сообщество Эфириума к запуску фазы 0 основной сети ETH 2.0. Точные сроки развертывания этого обновления пока не известны.
      По словам Виталика Бутерина, разработчики ETH 2.0 предполагают, что Beacon Chain на основе консенсуса PoS может быть запущена «в третьем квартале» этого года. Но по более пессимистичным прогнозам, запуск может быть отложен на начало 2021 года.
    • By novusss
      Виталик Бутерин заявил, что обновление протокола Ethereum 2.0, которое изменит механизм консенсуса Эфириума на Proof-of-stake (PoS), по-прежнему планируется развернуть в июле.
      Обновление, также известное как Serenity, уже неоднократно откладывалось. Изначально запуск Ethereum 2.0 был запланирован на 3 января 2020 года – день 11-летия Биткоина, однако разработчики решили перенести его на середину года. Позднее разработчики заявили, что обновление будет развернуто 30 июля – в день пятилетия запуска Эфириума.
      На конференции Consensus: Distributed основатель Эфириума рассказал, что тестовая сеть Ethereum 2.0 уже запущена, и первые этапы внедрения начались около недели назад. Бутерин также отметил, что многие команды разработчиков Эфириума работают над инициативами по масштабированию, которые могли бы быть реализованы вскоре после успешного запуска PoS.
      К ним относятся хорошо известные методы, например, шардинг, который разбивает узлы глобальной сети на сегменты, так что каждая группа узлов имеет ту же пропускную способность, что и текущая сеть Эфириума. Кроме того, Бутерин упомянул о новых решениях для масштабирования, которые в настоящее время тестируются.
      Одно из них – решение второго уровня Optimistic Rollup, которое «теоретически может масштабироваться до более 1 000 транзакций в секунду» даже в существующей итерации Эфириума. Optimistic Rollup относится новому семейству решений «rollup» для масштабирования сайдчейнов, на которое недавно перешли разработчики Эфириума.
      Другие представители сообщества также уверены, что Ethereum 2.0 может быть развернут в июле. На прошлой неделе на Ethereal Summit инженер Consensys Бен Эджингтон (Ben Edgington) выразил уверенность «на 80-90%, что Ethereum 2.0 будет запущен к третьему кварталу».
      Напомним, что на прошлой неделе была запущена первая мультиклиентная тестовая сеть Эфириума 2.0 Schlesi. Это событие еще на один шаг приб
×
×
  • Create New...