Сообщается, что протокол децентрализованной биржи 0x (DEX) на блокчейне Ethereum был приостановлен после обнаружения уязвимости в коде этого протокола.
Согласно отчёту, сторонний исследователь безопасности SAMCZSUN, проведя оценку смарт-контракта биржи trac предупредил команду 0x о наличии уязвимости. В связи с этим команда trac биржи и контрактов trac .
Обнаруженная уязвимость могла позволить злоумышленнику использовать недействительную подпись для оформления различных заказов. Более того, было заверено, что уязвимость ещё не эксплуатировалась, и средства пользователей находятся в безопасности.
Однако в связи с развитием событий предоставление услуг временно приостановлено. Как указано в официальном заявлении, trac 0x не сможет обеспечить дальнейшую торговлю и недоступен. В основной сети ETH внедряется новый AssetProxy, и ожидается, что исправленная версия контракта обмена trac обнаруженную уязвимость.
Наконец, команда 0x заявляет, что уязвимость, обнаруженная исследователем, не обнаружена в токене ZRX, и все средства пользователей находятся в безопасности. Команда выразила благодарность исследователю безопасности samczsun и пригласила других этичных хакеров для выявления dent уязвимостей, предложив взамен щедрое вознаграждение за обнаружение багов.
Стоит отметить, что в октябре прошлого года ZRX был добавлен на цифровую биржу Coinbase как первый стейблкоин стандарта ERC20.
Уязвимость в коде приводит к временной блокировке DEX