Сигурносна фирма Дебауб проналази критичну рањивост у Унисвап паметном уговору

Фирма за ревизију безбедности Дебауб добила је Унисвап „награду за бубе“ у вредности од 40,000 долара након што је открила критична рањивост у паметном уговору на протоколу.

Рањивост је пронађена у Унисвап-у Уговор о универзалном рутеру, нова технологија и скриптни језик који омогућава корисницима да замене више токена за НФТ у једној трансакцији.

Дебауб рекао на Твитеру да је рањивост могла да дозволи некоме да примени код треће стране током преноса и украде средства.

„Јасно је да УниверсалРоутер не би требало да држи равнотеже између трансакција, или их свако може испразнити“, оснивач Дебауб Ианнис Смарагдакис wrote (написано).

Уговор УниверсалРоутер је способан да изврши неколико команди за трансакцију у низу на полеђини, што побољшава корисничко искуство. Дебауб је открио да уговор није имао оно што је познато као закључавање поновног уласка, што ублажава хакере да дају додатне команде током трансфера које би им омогућиле да украду средства.

Дебауб је рекао да је добио тренутну потврду од Унисвап тима пре неколико недеља када је први пут пронашао рањивост. Добио је 40,000 долара у УСДЦ за откривање грешке.

© 2022. Блоцк Црипто, Инц. Сва права задржана. Овај је чланак доступан само у информативне сврхе. Не нуди се или се не користи као правни, порески, инвестициони, финансијски или други савет.

Извор: хттпс://ввв.тхеблоцк.цо/пост/198949/сецурити-фирм-дебауб-финдс-цритицал-вулнерабилити-ин-унисвап-смарт-цонтрацт?утм_соурце=рсс&утм_медиум=рсс