Știri blockchain & crypto - Cea mai mare bancă din Rusia se alătură unei platforme blockchain de finanțare a comerțului - Hack de 8 milioane $ asupra platformei DeFi, bZX, din cauza unei linii de cod greșite – 07-10-2020

O filială a Sberbank, cea mai mare bancă din Rusia s-a alăturat unei platforme bazată pe blockchain, pentru finanțarea comerțului cu mărfuri...

Știri blockchain & crypto - Cea mai mare bancă din Rusia se alătură unei platforme blockchain de finanțare a comerțului - Hack de 8 milioane $ asupra platformei DeFi, bZX, din cauza unei linii de cod greșite – 07-10-2020

Cea mai mare bancă din Rusia se alătură unei platforme blockchain de finanțare a comerțului

O filială a Sberbank, cea mai mare bancă din Rusia s-a alăturat unei platforme bazată pe blockchain, pentru finanțarea comerțului cu mărfuri.

Sberbank Switzerland AG a semnat un acord cu platforma elvețiană pentru finanțarea comerțului, Komgo, pentru a pune în aplicare serviciile sale de finanțare a comerțului, cu sprijinul blockchain.

Reprezentanți ai Sberbank Elveția au declarat că, colaborarea cu Komgo abordează digitalizarea în creștere, a finanțării comerțului.

Evgeny Kravchenko, șeful departamentului de finanțe comerciale al Sberbank a subliniat faptul că, finanțarea comerțului cu mărfuri este o activitate strategică pentru Sberbank Elveția. Conform executivului, Rusia și Comunitatea Statelor Independente reprezintă piețele cheie ale companiei, în timp ce Sberbank Elveția sprijină, de asemenea, fluxurile comerciale la nivel global.

„În ultimii ani, digitalizarea finanțelor comerciale a accelerat considerabil, ca urmare a nevoilor jucătorilor de pe piață,” a declarat Kravchenko, adăugând că finanțarea comercială a Komgo va crește și mai mult eficiența operațiunilor Sberbank.

Un purtător de cuvânt al Sberbank Switzerland AG a declarat că, parteneriatul cu Komgo este primul acord ce abordează finanțarea comerțului cu mărfuri, bazată pe blockchain. Reprezentantul a subliniat că nu se așteaptă ca inițiativa să aibă un impact imediat asupra operațiunilor Sberbank în Rusia, dar că ar putea fi implementată în viitor. (Sursa EN)

Hack de 8 milioane $ asupra platformei DeFi, bZX, din cauza unei linii de cod greșite

Protocolul DeFi, Fulcrum, dezvoltat de către bZX și relansat recent, după ce o serie de hack-uri în luna februarie au forțat echipa să se reorganizeze, a fost din nou ținta unui hack, în valoare de aproximativ 8 milioane $.

Conform celor dezvăluite de către bZX despre incident, vinovată a fost o linie de cod scrisă în locația greșită din contractul pentru „iTokens”, token-ul reprezentând contribuția unui utilizator la fondul de active – în principiu un sold tokenizat al depozitelor.

A fost implementată rapid o soluție pentru a preveni alte evenimente. După cum a subliniat Anton Bukov, director tehnologic pentru 1inch.exchange, remedierea a constat în mutarea unei linii de cod, cu câteva poziții mai jos.

Eroarea duplica tokeni atunci când un utilizator își trimitea sieși o tranzacție, printr-o funcție specială. Practic, contractul pur și simplu scade valoarea tranzacției de la cel ce trimite și o adaugă celui ce primește. Contractul a creat variabile temporare, ce reprezentau soldurile inițiale ale expeditorului și ale destinatarului și le-a utilizat pentru a le actualiza.

Totuși, în cazul în care expeditorul și destinatarul erau una și aceeași persoană, scăderea avea loc după ce erau stabilite variabilele soldului inițial. Aceasta însemna că scăderea nu avea nici un efect și prin urmare, atacatorii puteau crea foarte ușor noi tokeni, după bunul lor plac.

Tokenii duplicați erau după aceea răscumpărați pentru garanția lor de bază, hackerii fiind acum „posesorii” unui procentaj mai mare din fond, ceea ce le-a permis să sustragă 219 199.66 LINK, 4 502.70 Ether (ETH), 1 756 351.27 Tether (USDT), 1 412 048.48 USD Coin (USDC) și 667 988.62 Dai (DAI) – în valoare totală de 8 milioane $.

Echipa bZX a declarat că hacker-ul a returnat banii, spunând că, „Atacatorul a fost localizat și identificat, datorită activității sale on-chain, iar acesta a venit la scurt timp și a returnat fondurile sustrase.” (Sursa EN)

Echipa Tradesilvania

Tradesilvania este exchange acreditat pentru tranzacțiile cu criptomonede, respectând standardele ISO 27001 și 9001 pentru siguranța informațiilor.

Stochează criptomonede instant (Bitcoin, Ethereum și alte 13 criptomonede) direct în contul tău cu portofelul digital gratuit.

Păstrează criptomonedele în siguranță cu un Ledger Nano S de la magazinul Tradesilvania.