ZenGo が dApp の脆弱性を発見

ZenGo が dApp の脆弱性を発見

ソースノード: 2026984

暗号ウォレットの開発者である ZenGo は、分散型アプリケーション (dApps) に「レッド ピル攻撃」と呼ばれるセキュリティの脆弱性を発見しました。 この脆弱性により、悪意のある dApps が不透明なトランザクション承認を使用してユーザー資産を盗むことができました。 ZenGo が実施した調査では、Coinbase Wallet を含む多くの主要ベンダーがこのような攻撃に対して脆弱であることが明らかになりました。 しかし、ZenGo は、すべてのベンダーが報告を受け入れており、ほとんどのベンダーが欠陥のある実装を迅速に修正したと述べています。

この脆弱性は、現在のブロックのタイムスタンプなど、ブロックチェーン機能に関する一般的な情報を保存するスマート コントラクトの「特殊変数」のプログラミングの見落としが原因で発生する可能性があります。 シミュレーション中、特殊変数の正しい値はなく、開発者は「近道を取り」、それらを任意の値に設定します。 この脆弱性は、「レッド ピル攻撃」の名前の由来であり、映画マトリックス シリーズの象徴的な「レッド ピル」シーンに由来しています。 「マルウェアが実際にシミュレートされた環境で実行されているか、マトリックスに住んでいることを検出できる場合、マルウェアは無害な方法で動作し、マルウェア対策ソリューションを欺き、実際に実際に実行された場合にのみ真の悪意を明らかにすることができます。環境。"

ZenGo はビデオで、Polygon (MATIC) のスマート コントラクト シミュレーションがこの方法を使用してどのように危険にさらされるかを示しました。 ZenGo は、ユーザーがオンチェーンでトランザクションを送信すると、COINBASE には現在のマイナーのゼロ以外のアドレスが入力され、コントラクトは送信されたコインだけを取得することを示しました。

ZenGo によると、脆弱性の修正は簡単でした。 これらの脆弱な変数に任意の値を入力する代わりに、シミュレーションで意味のある値を入力する必要があります。 ZenGo は、問題を解決したことに対して、Coinbase から授与されたと思われるバグ報奨金の編集済みスクリーンショットを提示しました。 イーサリアム財団はまた、ZenGo にトランザクション シミュレーションに関する研究に対して 50,000 ドルの助成金を授与しました。

分散型アプリケーションまたは dApps は、ブロックチェーン エコシステムの重要な部分です。 それらは中央機関が存在しない分散型ネットワーク上で動作し、トランザクションはブロックチェーンに記録されます。 dApps の利点は、中央機関なしで取引するためのより安全で透過的な方法をユーザーに提供することです。 ただし、他のテクノロジーと同様に、対処する必要がある脆弱性があります。 ZenGo による「レッド ピル攻撃」の脆弱性の発見は、ブロックチェーン エコシステムにおけるセキュリティの重要性を強調しています。

結論として、ZenGo が dApps の「レッド ピル攻撃」脆弱性を発見したことは、ブロックチェーン エコシステムにおける重要な発展です。 悪意のある dApps がユーザー資産を盗むことを可能にしたこの脆弱性は、ブロックチェーン エコシステムにおけるセキュリティの重要性を強調しています。 ZenGo の調査によると、多くの主要ベンダーはこのような攻撃に対して脆弱でしたが、欠陥のある実装を迅速に修正しました。 脆弱性の修正は簡単であり、ZenGo は開発者に脆弱な変数に意味のある値を入力するように促しています。

[mailpoet_form id =” 1”]

ZenGo が dApp の脆弱性を発見 ソースから転載 https://blockchain.news/news/zengo-uncovers-dapp-vulnerability via https://blockchain.news/RSS/

<!–

–>

<!–
–>

タイムスタンプ:

より多くの ブロックチェーンコンサルタント