Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Главная » #STREAM » Новости криптовалют за 17.08.2015
07:29

Взлом с проникновением: как увели $1M в биткойнах у Primedice

Часть  функциональности нашего сайта отвечает за то, чтобы обязательно отдавать пользователям дешифрованные серверные зёрна (чтобы пользователи могли удостовериться в отсутствии манипуляций со ставками) и создать новое случайное зерно, при этом удаляя старое, раскрытое зерно. Hufflepuff нашёл способ “ввести в заблуждение” наш сервер, и заставить его отправить расшифрованное серверное зерно, которое является текущим зерном. Это было реализовано отправкой большего количества запросов, чем тот может обработать за малый отрезок времени, порядка сотен запросов менее, чем за секунду. В результате, у злоумышленника была вся необходимая информация, чтобы предсказать выигрышность ставки, а значит, мог в зависимости от этого делать “правильные” ставки.

Обсудить в чате
Похожие новости
  • 16 Авг, 08:06

    Что на уме у создателя Биткойна?

    Глобальные цели правовой концепции Juristopia – оптимизация функций правительства (в особенности,  в вопросах защиты и устранения источников опасности для окружающих), пресечение коррупции, принуждения, военных конфликтов, геноцида и другого на...

В мире за неделю

Pro banner