Сообщения об уязвимости кошелька Bancor оказались ошибочными | ChainNews
  • 10 апреля 2018 16:48

    Сообщения об уязвимости кошелька Bancor оказались ошибочными

    Сервис проверки смарт-контрактов Ethereum на ошибки оказался не прав. Команда Quantstamp признала, что опубликованный ранее отчет о якобы найденных уязвимостях в кошельке Bancor содержит ошибочные данные.

    Отчет сервиса Quantstamp о якобы обнаруженных уязвимостях в смарт-контрактах кошелька Bancor содержит ошибочную информацию. Quantstamp отозвал свой отчет и пообещал улучшить алгоритмы проверки безопасности смарт-контрактов, чтобы исключить возможность ложного присвоения им статуса «небезопасных».

    Сервис Quantstamp предоставляет возможность быстрой онлайн-проверки безопасности смарт-контрактов в обмен на внутреннюю криптовалюту проекта — токены QSP. На днях из пользователь оплатил проверку кошелька Bancor, а полученный отчет Quantstamp с сообщением о найденных проблемах опубликовал на форуме Reddit в ветке под названием «Публичный аудит: обнаружена уязвимость Bancor». Информация разошлась по криптоСМИ, таким как The Merkle и CoinDimes.

    Однако специалисты Bancor оперативно определили, что алгоритмы Quantstamp неверно определили уязвимости в кошельке:

    «Ошибочный отчет, в результате которого смарт-контракты Bancor были неправильно отмечены как небезопасные, сфокусировался на процедурах взаимодействия между смарт-контрактами Bancor во время автоматической конвертации токенов. Отчет указал лишь на способность смарт-контрактов Bancor выступать в качестве безопасных конвертеров токенов, которые не могут быть взломаны нелегитимными конвертерами, пытающимися изменить путь преобразования токена», — заявила со-основатель Bancor Network Галия Бенарци.

    В настоящий момент этот отчет на сайте Quantstamp недоступен. В ветке на форуме Reddit Quantstamp пообещал улучшить работу сервиса для предотвращения подобных случаев в будущем.

    Децентрализованная криптобиржа Bancor Network запустила собственный мультивалютный кошелек в начале апреля. Кошелек поддерживает мобильные устройства и предоставляет пользователям возможность мгновенной конверсии токенов стандарта ERC20 прямо в приложении.

comments powered by HyperComments
Нас удобно читать и смотреть здесь:
Подпишитесь на интересную еженедельную рассылку:
Популярные материалы