ethereum keyboard illuminated 760x400

Token di Ethereum colpiti da attacchi malintenzionati di coniazione

22 Novembre 2018

L’Ethereum Smart contract e lo sviluppatore di dApp Level K hanno scoperto l’esistenza di una vulnerabilità all’interno del framework Ethereum che potenzialmente consente ai malintenzionati di battere grandi quantità di GasToken quando ricevono ETH.

In un post pubblicato il 21 novembre, la società ha rivelato che la debolezza è stata segnalata alla maggior parte degli exchange a rischio che da allora hanno effettuato patch nei software per contenere la minaccia.

La vulnerabilità insorge quando ETH viene inviato a un indirizzo, che è quindi in grado di eseguire calcoli arbitrari su cui paga l’originatore della transazione, che comporta un rischio di “griefing” – un’azione da parte di qualcuno in malafede progettata per causare danni a utenti della rete. In teoria, un utente malintenzionato sarebbe in grado di originare transazioni come mezzo di scambio per una quantità arbitraria se l’exchange non ha protezioni.

BOTTONE COMPRA BRANDED CONTENT SU ASSODIGITALE SMALL

Coniando grandi quantità di GasToken mentre ricevevano ETH, sarebbe quindi possibile, almeno in teoria, che un tale attacco diventi redditizio per un malintenzionato.

Inoltre, il rischio non è limitato all’ETH, ma include anche tutti i token basati su Ethereum come quelli basati sugli standard ERC-721 e ERC-20. Nel corso dell’esecuzione di appelli contrattuali per effettuare trasferimenti, gli scambi che non stabiliscono un limite di gas per le transazioni con questi token possono finire per pagare enormi somme di calcolo e subire un destino simile.

Un estratto dal materiale pubblicato da Level K che spiega la minaccia utilizzando un caso di studio ipotetico e recita come segue:

“Nello scenario più semplice, Alice gestisce uno exchange, che Bob vuole danneggiare. Bob può avviare prelievi a un indirizzo di contratto che controlla con una funzione di fallback computazionalmente intensa. Se Alice ha trascurato di fissare un limite di gas ragionevole, pagherà le spese di transazione dal suo portafoglio. Dato un numero sufficiente di transazioni, Bob può svuotare i fondi di Alice. Se Alice non riesce a far rispettare le politiche di Know Your Customer (KYC), Bob può creare numerosi account per aggirare i limiti di prelievo di un singolo account. Inoltre, se anche Bob vuole ottenere un profitto, può accumulare GasToken nella sua funzione di fallback e fare soldi mentre il portafoglio di Alice si svuota. ”

In accordo con Level K, gli exchange potenzialmente interessati dalla vulnerabilità sono stati notificati privatamente il 13 novembre e, poiché non è stato possibile stabilire con esattezza quali non avevano protezioni, questa notifica è stata inviata al maggior numero possibile di exchange, che ora hanno implementato le patch per risolvere il problema.

Fonte: ccn.com


Paolo Brambilla Avatar

Paolo Brambilla

Consigliere Ordine dei Giornalisti di Lombardia. PhD, MBA, CPA, MD

Paolo Brambilla, bocconiano, ha seguito il mondo economico-finanziario per molti anni. Giornalista pubblicista dal 1993. Direttore responsabile di LMF La Mia Finanza Sostenibile. Direttore responsabile di Trendiest Media Agenzia di stampa e Consigliere dell'Ordine dei Giornalisti di Lombardia, scrive di finanza, cultura e innovazione digitale su varie testate. Rotariano, è stato Assistente del Governatore del Distretto 2041 e tuttora é un membro di Spicco del Rotary Milano 2041.

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines

Our Fact Checking Process

We prioritize accuracy and integrity in our content. Here's how we maintain high standards:

  1. Expert Review: All articles are reviewed by subject matter experts.
  2. Source Validation: Information is backed by credible, up-to-date sources.
  3. Transparency: We clearly cite references and disclose potential conflicts.
Reviewed by: Subject Matter Experts

Our Review Board

Our content is carefully reviewed by experienced professionals to ensure accuracy and relevance.

  • Qualified Experts: Each article is assessed by specialists with field-specific knowledge.
  • Up-to-date Insights: We incorporate the latest research, trends, and standards.
  • Commitment to Quality: Reviewers ensure clarity, correctness, and completeness.

Look for the expert-reviewed label to read content you can trust.