BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

予測プラットフォーム「Augur」が重大な脆弱性にさらされ、ハッカーがWebページを改ざんしてユーザーからトークンをだまし取られる可能性がある

黄雪姣
读者
2018-08-08 04:06
この記事は約935文字で、全文を読むには約2分かかります
ブロックチェーンとインターネットは切り離せないものであり、ネットワーク層のセキュリティ防御も同様に重要です。
AI要約
展開
ブロックチェーンとインターネットは切り離せないものであり、ネットワーク層のセキュリティ防御も同様に重要です。

Thenextwebによると情報情報

、分散型予測市場プラットフォーム Augur に重大な脆弱性が発見されたことが明らかになり、ハッカーはこれを利用して改ざんされた Web ページをユーザーに送信し、ユーザーからトークンをだまし取ることができます。幸いなことに、この脆弱性は脆弱性テスト プラットフォームである HackerOne の研究者によって発見され、Augur はこの脆弱性に正式にパッチを適用しました。

このタイプの脆弱性はフレームジャッキングとして知られており、HTML コードを操作して、Augur クライアントがサーバーなどの外部ソースからのデータを表示する方法を制御します。このフレームワークに乗っ取られたユーザーは、ハッカーによって改ざんされたページ上の取引データ、ウォレットアドレス、市場状況などの情報を見ることになります。その結果、ユーザーは賭けをするときに間違った(ハッカー)アドレスに送金するなど、誤った決定を下すことになります。

Thenextwebの声明に関しては、国内セキュリティチームSlow Mist DistrictがAugurコードを確認した後、より正確な声明を発表した。

このタイプの攻撃はインターネット上で非常に一般的です。ブロックチェーンでは、プロジェクトの ICO が発生すると、ハッカーがドメイン名のハイジャックや Web の脆弱性などを利用してプロジェクトの公式 Web サイトの受信アドレスを改ざんし、プロジェクトで調達した資金がハッカーの手に渡ります。

そしてそしてこの時、クライアントのユーザー インターフェイス (UI) は分散ストレージ設計を採用しており、ユーザーはソフトウェアの操作に関連する特定のファイルをローカル コンピューターに保存するため、ユーザー インターフェイスはハッカーによって 1 か所で簡単に取得および改ざんされます。

文章

やっと、Bcsec セキュリティ チームBcsec セキュリティ チームBcsec セキュリティ チーム提案、ネットワーク層のセキュリティ防御は主に、P2P ネットワーク セキュリティとネットワーク検証メカニズムの 2 つの側面から強化されます。


安全
Odaily公式コミュニティへの参加を歓迎します
購読グループ
https://t.me/Odaily_News
チャットグループ
https://t.me/Odaily_CryptoPunk
公式アカウント
https://twitter.com/OdailyChina
チャットグループ
https://t.me/Odaily_CryptoPunk
検索
記事目次
空头猎人
著者ライブラリ
黄雪姣
Odailyプラネットデイリーアプリをダウンロード
一部の人々にまずWeb3.0を理解させよう
IOS
Android