검색   로그인   회원가입   초대장  
페이지투미   페이지투미 플러스
페이지투미 홈   서비스 소개   아카이브   이야기   이용 안내
페이지투미는 사회혁신 분야의 새로운 정보를 모아 일주일에 3번, 메일로 발송해드립니다.

link 세부 정보

정보 바로가기 : 토큰 마음대로 빼낼 수도…스마트 계약 보안 주의보

토큰 마음대로 빼낼 수도…스마트 계약 보안 주의보
[start-up]
이더리움 스마트 계약(Smart Contract) 취약점이 발견되어 주의가 요망된다. 블록체인 보안 감사 스타트업인 알고리마가 4월 한 달간 이더리움 네트워크에 공개된 소스코드 700여 개를 수집 분석한 결과 나타난 것. 해커가 토큰을 마음대로 빼낼 수 있는 취약점을 가진 토큰 3건을 찾아냈다. 알고리마 측은 이들 토큰의 스마트 계약에서 발견한 취약점은 개발 단계와 컨트랙트 실행 단계에서 이미 공개된 취약한 코드를 사용했기 때문이라며 이들 코드를 이용한 모든 스마트 계약은 같은 위험에 노출될 수 있다고 경고했다. 이들 토큰은 취약점이 있는 공개 코드를 재활용한 것으로 보이며 악용하면 투자자와 해당 프로젝트에 큰 피해를 줄 수 있을 것으로 보인다는 설명이다. 알고리마 측은 같은 코드로 실험을 실제로 진행한 결과 토큰 기능이 상실될 수 있다고 분석했다. 심지어 기존 보안 도구로도 탐지가 안 되는 탓에 개발자가 손쉽게 실수할 수 있다는 것이다. 김영욱 알고리마 대표는 이 취약점을 테스트 환경에서 모의 해킹해본 결과 권한에 관계없이 토큰을 가져올 수 있었다”면서 해당 코드를 재사용한 스마트 계약으로 만든 암호화폐가 거래소나 ICO 프로젝...


최근 3주간 링크를 확인한 사용자 수

검색 키워드


주소 : (01811) 서울특별시 노원구 공릉로 232 서울테크노파크 903호
전화: +82-70-8692-0392
Email: help@treeple.net

© 2016~2024. TreepleN Co.,Ltd. All Right Reserved. / System Updated

회사소개 / 서비스소개 / 문의하기 / 이용약관 / 개인정보취급방침
Top