Tencent предупредила об уязвимости, позволяющей воровать токены NEO

Tencent предупредила об уязвимости, позволяющей воровать токены NEO

02.12.2018
0
Евгений Петлин

Китайская технологическая корпорация Tencent проинформировала разработчиков блокчейн-протокола NEO и операторов нод в их сети о наличии уязвимости, которая в теории может позволить злоумышленнику удалённо воровать токены или, как это называют сами исследователи, заниматься «удалённым пиратством». Об этом пишет Blockmanity со ссылкой на публикацию, размещённую подразделением Tencent в социальной сети Weibo.

Согласно заявлению лаборатории безопасности Tencent, когда пользователь запускает ноду в сети со стандартной конфигурацией, он попадает в зону риска. Фирма рекомендует всем операторам нод NEO и держателям GAS обратить внимание на безопасность своих кошельков и своевременно проводить обновление клиентов.

Tencent предлагает осуществить следующие действия, чтобы обезопасить себя от этой уязвимости:

  1. Обновиться до последней версии клиента NEO-CLI;
  2. Постараться не использовать удалённый вызов процедур (RPC) и вручную изменить “BindAddress” на “127.0.0.1”;
  3. Если RPC должен быть активирован ввиду необходимости, постараться изменить номер порта RPC, задействовав порт JSON-PRC на базе https, или установить файрвол.

30 ноября в Санкт-Петербурге проект NEO провёл митап, где было объявлено о запуске Центра компетенций NEO в России и начале разработки его первого проекта – распределённого хранилища данных.


Подписаться
Уведомить о
0 Комментарий
Межтекстовые Отзывы
Посмотреть все комментарии
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x