Звіт аудиту моста Neo X від Secure3
59
Нео поділився звітом аудиту від Secure3 щодо містичоного моста Neo X
Нео випустила результати конкурсу аудиту, проведеного Secure3, платформою, яка співпрацює з експертами з безпеки для виявлення та зменшення загроз протоколам Web3.
Міст Neo Native, розроблений Bane Labs, був перевірений за допомогою Secure3 для забезпечення цілісності та безпеки перекладу активів між Neo N3 та Neo X.
Аудит договору мосту
Аудит договору Neo X Bridge виявив проблему середнього рівня, що стосується реєстрації та дереєстрації токенів, що створювала ризик повторних атак. Цю проблему було вирішено шляхом модифікації системи для запобігання дереєстрації мостів токенів, зменшуючи потенційний ризик.
Додатково, аудит виявив декілька проблем низького ступеня, включаючи використання safeTransferFrom зам stattferFrom, що могло призвести до неочікуваної поведінки з певними токенами через нестандартні реалізації ERC20. Ця проблема була вирішена завдяки використанню бібліотеки SafeERC20 від OpenZeppelin.
Аудит релеєра мосту
Аудит Neo X Bridge Relayer також виявив декілька проблем низького ступеня. Одна з проблем стосувалася того, що програма релеєра продовжувала працювати нескінченно в разі помилок, не пов`язаних з підключенням, що могло призвести до вичерпання ресурсів. Це було вирішено за допомогою адекватного завершення програми в таких сценаріях.
Аудит також підкреслив нестабільність у процесі перевірки підпису, де система не перевіряла унікальність підписів, дозволяючи можливі обхіди. Цю проблему було визнано з планами вирішення її у майбутніх оновленнях.
Повні звіти можна знайти за посиланням на анонс нижче:
https://medium.com/neo-smart-economy/disclosing-the-neo-x-audit-report-by-secure3-1b7eae9dc47b
Хакери втратили 13 мільйонів доларів через панічні продажі під час ринкових коливань
Хакери втратили 13,4 мільйона доларів через панічний продаж ETH під час ринкового спаду. Після невдалих спроб відновлення, їх стратегія вражає своєю емоційністю. 💰🔍😱
Пенсіонер втратив всі свої заощадження через криптомошенництво: жахливі наслідки шахрайських схем на прикладі історії з Коннектикуту
Пенсіонер із Коннектикуту втратив всі заощадження через криптомошенництво, ставши жертвою шахрайської платформи ZAP Solutions. Це підкреслює небезпеки цифрових інвестицій 💰⚠️. ФБР розслідує зростаючі випадки шахрайств.
Розіграш з AI: небезпечний жарт про безхатнього чоловіка провокує паніку та дзвінки на 911 в США
Поліція попереджає про небезпечний TikTok-розіграш з AI-зображеннями безхатнього чоловіка, який викликає паніку та займе екстрені ресурси. 📞🚔😱
США отримали 120,000 біткоїнів через виявлену вразливість у генерації приватних ключів
США виявили ключі до 120,000 BTC завдяки уразливості у генератора випадкових чисел, не конфіскувавши їх. Багато транзакцій мали фіксовану плату, що підкреслює підозрілість ситуації. 🔑💰🚨