Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыBotsEarnКопитрейдинг
Эксперт обнаружил уязвимость в механизме аудита резервов Binance

Эксперт обнаружил уязвимость в механизме аудита резервов Binance

CryptoNews2024/05/10 15:19
Автор:CryptoNews

Используемый криптовалютной биржей Binance алгоритм Proof-of-Reserves (PoR) содержит уязвимость, связанную с функцией кредитования и учетом так называемых фиктивных пользователей. Об этом заявил эксперт исследовательской организации Privacy Scaling Explorations Энрико Боттацци.

Речь идет о несуществующих учетных записях с долевой (положительной) позицией в низколиквидных активах и долговой (отрицательной) позицией в продуктах высоколиквидной категории.

Эксперт подробно описал сценарий потенциальной атаки, когда фиктивный пользователь берет кредит в одной криптовалюте, используя другую в качестве залога.

«В этом случае баланс для залоговой монеты является отрицательным, в то время как чистый баланс двух монет при конвертации в доллары должен быть положительным. Учитывая, что Binance поддерживает долги пользователей, [не исключена ситуация], при которой биржа сможет заявлять о своей платежеспособности, даже если это не так», — объясняет Боттацци.

Он добавил, что при выводе пользователем высоколиквидных монет, биржа не обязательно сразу же получила бы их в свое распоряжение и была бы обязана ликвидировать низколиквидные активы.

«Однако ликвидация может оказаться невозможной из-за меняющихся рыночных условий, что подвергает пользователя риску невозможности вывести свои средства», — добавил эксперт.

Потенциальным решением Боттацци назвал изменение протокола PoR путем добавления в алгоритм дополнительной информации о залоге и активах каждого клиента.

Со своей стороны Binance ранее предложила включить бизнес-логику кредитования в схему zk-SNARK. Это предполагает создание в конфигурации токена для каждого пользователя третьего поля «залог» с указанием количества монет, используемых в качестве залога для заимствования других активов.

Свежий PoR-отчет Binance датирован 1 мая. Согласно документу, на пользовательских счетах биржи хранится 581 758 BTC (более$35 млрд). Биткоин-резервы платформы превышают 106%.

Эксперт обнаружил уязвимость в механизме аудита резервов Binance image 0
PoR-отчет. Данные: Binance.

Напомним, в декабре 2022 года Binance заняла последнее место по качеству решения PoR в рейтинге генерального партнера Castle Island Ventures Ника Картера. Согласно выводам эксперта, биржа не раскрывает весь объем обязательств, что затрудняет проверку процедуры третьей стороной.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Приток средств в IBIT BlackRock за один день составил 643 миллиона долларов; самый крупный за последние 13 недель

Быстрый обзор: IBIT BlackRock зафиксировал приток в размере 643 миллиона долларов вчера, что привело к общему дневному притоку в 936 миллионов долларов в американские ETF на биткоин. Усиленные чистые притоки в спотовые ETF на биткоин свидетельствуют о возобновленном доверии инвесторов в ведущий цифровой актив, отметил один из аналитиков.

The Block2025/04/24 07:23
Приток средств в IBIT BlackRock за один день составил 643 миллиона долларов; самый крупный за последние 13 недель

Pi Network (PI) демонстрирует замедление роста к $1

Pi Network показывает ранние признаки восстановления после резкого снижения. С улучшением сигналов тренда, важным уровнем для наблюдения является $0,789.

BeInCrypto2025/04/24 06:51
Pi Network (PI) демонстрирует замедление роста к $1