Jump to content
Sign in to follow this  
MaDaRa

Хакер, используя уязвимость частичного платежа, вывел с криптобиржи BitoPro 7 млн XRP

Recommended Posts

Тайваньская биржа BitoPro утратила 7 млн XRP ($2,17 млн) в результате деятельности хакера, который через уязвимость частичного платежа подменил депозит в криптовалюте Рипл.

 

284473075_9_0.JPG.d31ad9fd6214b6d66d0bdea8ab0b1faa.JPG

 

Злоумышленник заявил об отправке 330 000 XRP, но в действительности передал только 0,003255 XRP с отметкой частичного платежа «tfPartialPayment».

 

1-160-768x460.png.1199096113c35357c4724a1f8a5cdbc8.png

 

«Биржи, которые не так давно реализовали поддержку XRP, не знают о существовании частичного платежа. Они используют неверный параметр «Amount» для записи платежа. Всегда нужно использовать параметр «DeliveredAmount»», — подчеркивает Bitrue.

По данным XRPScan, злоумышленник отправил на адрес кошелька BitoPro множество платежей, значение которых в среднем не превышало 0,003255 XRP. Также в реестре отображены две транзакции по 3 млн XRP, которые были успешно зачислены биржей на счет.

В общей сложности с 8 марта по 2 мая неизвестные осуществили 148 попыток проведения таких транзакций. Одна из них поступила на собственный адрес Bitrue, но была успешно заблокирована системой биржи.

Эксперты The Block разместили отчет, где говорится, что общая сумма похищенных с криптобирж средств достигла 1,3 млрд долларов, более 60% активов были украдены в прошлом году.

Share this post


Link to post
Share on other sites

Да респектовать рановато, эти средства ещё использовать надо и не попасться 

Share this post


Link to post
Share on other sites
04.05.2019 в 00:25, Cryptopro сказал:

Да респектовать рановато, эти средства ещё использовать надо и не попасться 

А я просто за смекалку уже респектую. Что смог провернуть такое дельце 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

About US

ZilberPay & ZilberCoin - products developed by the company Innovation Blockchain Technology LTD

ZilberCoin - open source project, MIT license

×
×
  • Create New...