Categories: Notícias

Hacker descobre vulnerabilidade em plataforma Augur

Um hacker revelou uma vulnerabilidade na plataforma Augur, um dos aplicativos descentralizados mais populares da rede Ethereum.

O especialista em segurança Vyacheslav Snezhkov descreveu o bug do aplicativo que poderia ser usado por cibercriminosos para desinformar usuários da Augur para fins fraudulentos ao se inserir dados falsos na interface do aplicativo.

A vulnerabilidade foi encontrada na funcionalidade principal do aplicativo Augur: os arquivos de configuração da interface do usuário são armazenados localmente no computador do usuário, o que permite que hackers alterem livremente as configurações da interface ao executar quadros ocultos por meio de sites mal-intencionados.

A vulnerabilidade não está no contrato inteligente em si, como foi o caso da Parity e da DAO, mas mesmo assim, o bug da Augur poderia levar a significativas perdas para os usuários da plataforma.

“Um site de terceiros pode ativar um iframe oculto capaz de alterar a variável do “augur-node”. Essa variável é mantida no armazenamento local. Quando a página do navegador é recarregada, os golpistas podem alterar a variável, mudando os endereços e as transações”, explicou Snezhkov.

Snezhkov e a Forecast Foundation, que supervisiona o desenvolvimento do protocolo Augur, precisavam de vários dias para ter certeza de que o erro não fosse uma vulnerabilidade do contrato inteligente. No final das contas, a Forecast Foundation premiou o nobre hacker com US$5 mil.

Atualmente, não há relatos de que essa vulnerabilidade da Augur tenha resultado no roubo de fundos dos usuários. No entanto, a Forecast Foundation recomenda que usuários atualizem a Augur para a versão mais recente, especialmente depois do vazamento das informações sobre a vulnerabilidade para a mídia.

Enquanto isso, a plataforma de apostas e previsões Augur continua a crescer. Os usuários criam votações diferentes, discutem a existência de Deus, a disseminação de vírus e projetos de ICO. Os participantes até mesmo apostam na morte de personalidades famosas: Donald Trump, Jeff Bezos e Warren Buffett.

Recent Posts

  • Destaque
  • Investimentos

Bexplus garante $100 em bônus de depósito para cada novo usuário

A Exchange baseada em Hong Kong, Bexplus, anunciou seu novo programa de bônus: os primeiros 500 novos usuários a se…

5 anos ago
  • Destaque

Guia para fazer um depósito na AMFEIX

Por mais que depositar no Fundo AMFEIX seja um processo simples, alguns usuários requerem detalhes adicionais sobre como realizar depósitos…

5 anos ago
  • Destaque

Torneio Kindgom no Bitcoin Casino permite ganhos acima de 320 mBTC

O Torneio Kingdom no bitcoincasino.io permite que você ganhe mais de 320 mBTC ou 640 entradas grátis em toda aposta…

5 anos ago
  • Destaque
  • Investimentos
  • Notícias

xFutures e tokens XFT – Deposite ETH e consiga tokens de graça!

A exchange focada em tokens futuros, ou IOUs, xFutures.io está permitindo uma oportunidade única para os usuários de alguns grupos…

5 anos ago
  • Destaque
  • Investimentos

Polkadot – Análise econômica do projeto (OTC e DD)

Tópicos Pré venda conduzida em 2017 com bônus de 15% em US$ 27,49 por tokenVenda pública feita em outubro de…

5 anos ago
  • Criptos e tecnologias
  • Notícias

Polkadot – Entendendo o projeto, preço do DOT e equipe

O Polkadot tem sido um tópico constante em círculos de investimento em criptomoedas durante os últimos meses. Apesar disso estar…

5 anos ago