Size: a a a

2020 August 26

BB

BiT Byte in ББ-чат
интересный ресурс куча материалов по блокчейну  атаки взломы защита итд  https://www.cudominer.com/blockchain-related-papers-june-2020/
источник

DK

Dmitry Khovratovich in ББ-чат
BiT Byte
Всем привет! подскажите пожалуйста в чем заключается суть атаки фальшивого депозита в смарт-контрактах Ethereum ? https://arxiv.org/abs/2006.06419
суть заключается в том, что люди плохо читают стандарт EIP-20 и из за этого криво реализуют прием токенов на контракт или на адрес
источник

DK

Dmitry Khovratovich in ББ-чат
в результате получается некая "уязвимость" от которой предложена "защита"
источник

AP

Aleksei Pupyshev in ББ-чат
Dmitry Khovratovich
в результате получается некая "уязвимость" от которой предложена "защита"
ничего не понял (
источник

AP

Aleksei Pupyshev in ББ-чат
реальная проблема или нет?
источник

DK

Dmitry Khovratovich in ББ-чат
Aleksei Pupyshev
реальная проблема или нет?
Ну это проблема корректного программирования бекенда
источник

DK

Dmitry Khovratovich in ББ-чат
Это не проблема эфира, стандарта, или контракта
источник

DK

Dmitry Khovratovich in ББ-чат
Aleksei Pupyshev
ничего не понял (
В эфире транзакции могут выполниться и не выполниться, при этом в первом случае если вызывается контракт то он может вернуть некое значение, кроме того он может залогать некое событие. Токенный стандарт устроен так что токены переведены тогда и только тогда когда залогано событие Transfer а не тогда когда транзакция выполнена, потому что она может быть выполнена и вернуть значение соответствующее ошибке
источник

AP

Aleksei Pupyshev in ББ-чат
Dmitry Khovratovich
В эфире транзакции могут выполниться и не выполниться, при этом в первом случае если вызывается контракт то он может вернуть некое значение, кроме того он может залогать некое событие. Токенный стандарт устроен так что токены переведены тогда и только тогда когда залогано событие Transfer а не тогда когда транзакция выполнена, потому что она может быть выполнена и вернуть значение соответствующее ошибке
спасибо!
источник
2020 August 27

BB

BiT Byte in ББ-чат
Dmitry Khovratovich
В эфире транзакции могут выполниться и не выполниться, при этом в первом случае если вызывается контракт то он может вернуть некое значение, кроме того он может залогать некое событие. Токенный стандарт устроен так что токены переведены тогда и только тогда когда залогано событие Transfer а не тогда когда транзакция выполнена, потому что она может быть выполнена и вернуть значение соответствующее ошибке
спасибо, кажется понимаю, уязвимые контракты не проводят проверку на событие Transfer и по умолчанию считают что если транза эфира выполнена то и токены переведены если на такой контракт отправить транзу с какой либо "ошибкой" то он посчитает что токены зашли хотя по факту они не будут переведены а останутся на адресе отправителя
источник

BB

BiT Byte in ББ-чат
после контракт будет считать что токены у него, а они будут на адресе отправителя?
источник

DK

Dmitry Khovratovich in ББ-чат
BiT Byte
спасибо, кажется понимаю, уязвимые контракты не проводят проверку на событие Transfer и по умолчанию считают что если транза эфира выполнена то и токены переведены если на такой контракт отправить транзу с какой либо "ошибкой" то он посчитает что токены зашли хотя по факту они не будут переведены а останутся на адресе отправителя
Нет, это бекенды проверяют а не контракты
источник

АР

Абдулла Русин... in ББ-чат
Dmitry Khovratovich
Нет, это бекенды проверяют а не контракты
ок, в принцыпе все ясно еще раз огромное спасибо! за направление в котором копать
источник

m

mrHODL in ББ-чат
Random person
когда вот запилят что то вроде mycrypto, metamask'а для битка? почему electrum не обновляется годами?
v.4 недавно только вышел
источник

ST

Sergei Tikhomirov in ББ-чат
источник

PK

Pavel Kiselyov in ББ-чат
> Institute of Cryptoanarchy

*cringe*
источник

ST

Sergei Tikhomirov in ББ-чат
Pavel Kiselyov
> Institute of Cryptoanarchy

*cringe*
Why? Известное вообще место, сам там был на хакерском конгрессе в 2017, про это один из первых выпусков подкаста
источник

PK

Pavel Kiselyov in ББ-чат
Sergei Tikhomirov
Why? Известное вообще место, сам там был на хакерском конгрессе в 2017, про это один из первых выпусков подкаста
а помнишь номер выпуска? хочу послушать. по собственному опыту обычно школьники всякие криптоанархизмом / либертарианством занимаются (по крайней мере в открытую выпячивают это)
источник

AS

Alexander Seleznev in ББ-чат
Pavel Kiselyov
а помнишь номер выпуска? хочу послушать. по собственному опыту обычно школьники всякие криптоанархизмом / либертарианством занимаются (по крайней мере в открытую выпячивают это)
...школьники и половина твиттера
источник

AS

Alexander Seleznev in ББ-чат
Pavel Kiselyov
а помнишь номер выпуска? хочу послушать. по собственному опыту обычно школьники всякие криптоанархизмом / либертарианством занимаются (по крайней мере в открытую выпячивают это)
источник