Ads by Eonads
Forklog
2024-05-10 13:41:33

Эксперт обнаружил уязвимость в механизме аудита резервов Binance

Используемый криптовалютной биржей Binance алгоритм Proof-of-Reserves (PoR) содержит уязвимость, связанную с функцией кредитования и учетом так называемых фиктивных пользователей. Об этом заявил эксперт исследовательской организации Privacy Scaling Explorations Энрико Боттацци. Речь идет о несуществующих учетных записях с долевой (положительной) позицией в низколиквидных активах и долговой (отрицательной) позицией в продуктах высоколиквидной категории. Эксперт подробно описал сценарий потенциальной атаки, когда фиктивный пользователь берет кредит в одной криптовалюте, используя другую в качестве залога. "В этом случае баланс для залоговой монеты является отрицательным, в то время как чистый баланс двух монет при конвертации в доллары должен быть положительным. Учитывая, что Binance поддерживает долги пользователей, [не исключена ситуация], при которой биржа сможет заявлять о своей платежеспособности, даже если это не так", — объясняет Боттацци. Он добавил, что при выводе пользователем высоколиквидных монет, биржа не обязательно сразу же получила бы их в свое распоряжение и была бы обязана ликвидировать низколиквидные активы. "Однако ликвидация может оказаться невозможной из-за меняющихся рыночных условий, что подвергает пользователя риску невозможности вывести свои средства", — добавил эксперт. Потенциальным решением Боттацци назвал изменение протокола PoR путем добавления в алгоритм дополнительной информации о залоге и активах каждого клиента. Со своей стороны Binance ранее предложила включить бизнес-логику кредитования в схему zk-SNARK. Это предполагает создание в конфигурации токена для каждого пользователя третьего поля «залог» с указанием количества монет, используемых в качестве залога для заимствования других активов. Свежий PoR-отчет Binance датирован 1 мая. Согласно документу, на пользовательских счетах биржи хранится 581 758 BTC (более$35 млрд). Биткоин-резервы платформы превышают 106%. PoR-отчет. Данные: Binance. Напомним, в декабре 2022 года Binance заняла последнее место по качеству решения PoR в рейтинге генерального партнера Castle Island Ventures Ника Картера. Согласно выводам эксперта, биржа не раскрывает весь объем обязательств, что затрудняет проверку процедуры третьей стороной.

Get Crypto Newsletter
Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.