Эксперт обнаружил уязвимость в механизме аудита резервов Binance
Используемый криптовалютной биржей Binance алгоритм Proof-of-Reserves (PoR) содержит уязвимость, связанную с функцией кредитования и учетом так называемых фиктивных пользователей. Об этом заявил эксперт исследовательской организации Privacy Scaling Explorations Энрико Боттацци.
Речь идет о несуществующих учетных записях с долевой (положительной) позицией в низколиквидных активах и долговой (отрицательной) позицией в продуктах высоколиквидной категории.
Эксперт подробно описал сценарий потенциальной атаки, когда фиктивный пользователь берет кредит в одной криптовалюте, используя другую в качестве залога.
«В этом случае баланс для залоговой монеты является отрицательным, в то время как чистый баланс двух монет при конвертации в доллары должен быть положительным. Учитывая, что Binance поддерживает долги пользователей, [не исключена ситуация], при которой биржа сможет заявлять о своей платежеспособности, даже если это не так», — объясняет Боттацци.
Он добавил, что при выводе пользователем высоколиквидных монет, биржа не обязательно сразу же получила бы их в свое распоряжение и была бы обязана ликвидировать низколиквидные активы.
«Однако ликвидация может оказаться невозможной из-за меняющихся рыночных условий, что подвергает пользователя риску невозможности вывести свои средства», — добавил эксперт.
Потенциальным решением Боттацци назвал изменение протокола PoR путем добавления в алгоритм дополнительной информации о залоге и активах каждого клиента.
Со своей стороны Binance ранее предложила включить бизнес-логику кредитования в схему zk-SNARK. Это предполагает создание в конфигурации токена для каждого пользователя третьего поля «залог» с указанием количества монет, используемых в качестве залога для заимствования других активов.
Свежий PoR-отчет Binance датирован 1 мая. Согласно документу, на пользовательских счетах биржи хранится 581 758 BTC (более$35 млрд). Биткоин-резервы платформы превышают 106%.

Напомним, в декабре 2022 года Binance заняла последнее место по качеству решения PoR в рейтинге генерального партнера Castle Island Ventures Ника Картера. Согласно выводам эксперта, биржа не раскрывает весь объем обязательств, что затрудняет проверку процедуры третьей стороной.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Как ключевые индексы USDT влияют на биткоин (BTC) и весь крипторынок

Война за реконструкцию ончейн-транзакций: базовый уровень меняется. Кто на самом деле виноват?

Стейблкоин csUSDL от Coinshift превысил $100 миллионов в TVL на фоне растущего спроса на токены с доходностью
Краткий обзор Управляющий активами на блокчейне утверждает, что его продукт вошел в тройку лучших активов для пассивного дохода на Pendle за последний месяц с объемом в $16 миллионов. Производительность csUSDL связана с тем, что стабильные монеты с доходностью привлекли внимание инвесторов.

Аналитики Уолл-стрит считают кибератаку на Coinbase и расследование SEC «не более чем шумом»
Краткий обзор Coinbase раскрыл кибератаку, в ходе которой хакеры пытались вымогать $20 миллионов, используя украденные данные клиентов. Одновременно SEC расследует, вводила ли Coinbase инвесторов в заблуждение относительно пользовательских метрик во время IPO в 2021 году. Несмотря на первоначальное падение цены акций на 7% после новостей, акции быстро восстановились, так как аналитики охарактеризовали инциденты как изолированные и несущественные для долгосрочных перспектив компании, многие из них подтвердили оптимистичные рейтинги и увидели в падении возможность для покупки.

Популярное
ДалееЦены на крипто
Далее








