Уязвимость в клиенте NEO позволяет удаленно выводить токены пользователей

Уязвимость в клиенте NEO позволяет удаленно выводить токены пользователей

Специалисты по кибербезопасности китайского технологического гиганта Tencent обнаружили баг в клиенте NEO, позволяющий хакерам удаленно воровать токены с кошельков пользователей, сообщает Block Manity со ссылкой на китайскую социальную платформу Weibo.

В Tencent рекомендуют держателям нод обновить конфигурацию по умолчанию до последней доступной версии ПО, а также вручную изменить адрес кошелька.

Одновременно с этим, специалисты советуют избегать использования вызова удаленных процедур или же изменить порт для осуществления RPC-функций.

Напомним, в мае в код смарт-контрактов NEO была обнаружена уязвимость с ограниченной степенью риска, которая затронула несколько токенов стандарта NEP-5. Изменив параметр totalSupply внутри контракта, злоумышленник мог сжечь определенное количество токенов или увеличить их отображаемое число.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Live — вся лента новостей, ForkLog — самые важные новости и опросы.

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Подписаться на новости Forklog

<

forklog.com

Добавить комментарий

Ваш e-mail не будет опубликован.

1 × четыре =