Kraken Security Labs в своем отчете выявила, что у широко используемой модели Bitcoin банкоматов есть несколько уязвимостей программного и аппаратного обеспечения. запись в блоге вчера.
Группа безопасности уведомила производителя General Bytes о векторах атак 20 апреля. General Bytes выпустила исправления для бэкэнд-системы, но некоторые исправления могут потребовать доработки оборудования, сказал Kraken.
Bitcoin банкоматы позволяют пользователям покупать Bitcoin за фиатную валюту. General Bytes является вторым по величине производителем Bitcoin банкоматов, занимая 22,7% мирового рынка, согласно данным поставщика информации Радар для монетных банкоматов.
По данным Kraken, рассматриваемая модель BATMtwo (GBBATM2) имела несколько уязвимостей, включая стандартный административный QR-код, базовое операционное программное обеспечение Android, систему управления банкоматом и аппаратный корпус машины.
Проект поправки к XRPL отмечает, что атаки с использованием флеш-займов «структурно невозможны» в сети из-за особенностей построения транзакций, архитектурной особенности, которая уберегла цепочку от класса эксплойтов, стоивших DeFi на Ethereum миллиардов.
What to know:
Недавние атаки на DeFi-протоколы, такие как Thorchain, Drift и KelpDAO, основаны на флэш-кредитах — механизме, который отсутствует в реестре XRP.
Поскольку транзакции в XRPL являются атомарными и не могут включать составные внутритранзакционные вызовы, атаки с использованием флеш-кредитов структурно невозможны в этой сети.
Поскольку XRPL продолжает совершенствовать AMM и объем токенизированных...