Потери одной из них могли составить $6,8 млн. 5 октября основатель платформы для стекинга Ethereum 2.0 StakeWise Дмитрий Цумак обнаружил уязвимость в коде платформы-конкурента Rocket Pool, рассказала StakeWise в Twitter. По словам разработчиков, использование бага могло привести к потерям средств пользователей. StakeWise добавила, что протокол Lido также находился в зоне риска. Платформа Rocket Pool подтвердила наличие уязвимости и помогла StakeWise передать информацию проекту Lido. Ошибка была обнаружена благодаря программе вознаграждений за поиск багов Immunefi , рассказали разработчики. Отметим, что Rocket Pool планировала запуск основной сети в день обнаружения бага. Разработчики отложили запуск до решения проблемы. Lido также подтвердила ошибку. Риск использования уязвимости низок, поскольку «она может быть использована только уже зарегистрированными операторами нод», отметила команда проекта. Первоначально потенциальные потери были оценены в 100 ETH ($356 тыс.), однако позже Lido
Разработчик StakeWise обнаружил баг в коде конкурирующих стекинговых платформ
7 октября 20217 окт 2021
1 мин