Digital Security объявляет о завершении проекта по аудиту защищенности Open Trading Network

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, объявляет о завершении работ по комплексному аудиту кода смарт-контракта Open Trading Network (https://otn.org), компании, разрабатывающей собственный блокчейн.

Поскольку данный проект реализован на блокчейне Ethereum, вопросами первостепенной важности являются прозрачность и защищенность бизнес-процессов для его участников. Именно поэтому Open Trading Network уделяет особое внимание безопасности интерфейсов взаимодействия с участниками.

Для аудита проекта были привлечены специалисты компании Digital Security, обладающие экспертизой в сфере безопасности смарт-контрактов и блокчейн-технологий. Open Trading Network стремится выстраивать взаимоотношения с клиентами и партнерами максимально прозрачно, а потому компания разместила отчет о найденных в рамках аудита уязвимостях в открытом доступе на Github.

В частности, в ходе работ выяснилось, что совместимый токен подвержен атаке Short Address Attack, позволяющей за счет особенностей EMV менять логику работы контракта. Ее реализация позволила бы злоумышленнику перевести со счета жертвы гораздо больше токенов, чем предполагалось.

Кроме того, была обнаружена функциональная уязвимость смарт-контракта - возможность рассинхронизации данных об объекте. Иными словами, легитимное использование контракта могло привести к его блокировке.

Все уязвимости с высокой степенью риска были оперативно закрыты.

Дубов Илья, специалист по информационной безопасности Open Trading Network, отметил: «Безопасность клиентов и партнеров нашего проекта является одним из главных приоритетов Open Trading Network. Для достижения поставленных целей мы сотрудничаем с проверенной и надежной компанией Digital Security, которая давно зарекомендовала себя на постоянно растущем рынке услуг информационной безопасности. Digital Security качественно и в срок реализовала все свои обязательства по нашему совместному проекту».

Михаил Баранов, коммерческий директор Digital Security, так прокомментировал итоги аудита: «Мы высоко оценили стремление заказчика к улучшению информационной безопасности ключевых компонентов сервиса. Также хотим отметить оперативную и квалифицированную реакцию клиента на закрытие найденных уязвимостей. Будем рады продолжить сотрудничество и в будущем».

Digital Security – одна из ведущих российских консалтинговых компаний в области информационной безопасности. Предоставляет широкий спектр услуг в области оценки защищенности, включая комплексный аудит ИБ, тестирование на проникновение, участие в процессах безопасной разработки приложений, аудит защищенности бизнес-приложений (десктопные, веб-, мобильные приложения, смарт-контракты) и ИТ-инфраструктур. С 2003 года клиентами Digital Security стали более 500 компаний из России и 25 стран мира. Собственный исследовательский центр, открытый в 2007 году, специализируется на поиске и исследовании уязвимостей в различных приложениях и системах, обладает множеством официальных благодарностей от Oracle, SAP, Apache, IBM, Alcatel, VMware, HP, Adobe, Microsoft, Cisco и других лидеров индустрии ИТ. Подробнее о компании и услугах: http://www.dsec.ru/.

Open Trading Network - это проект первого на 100% гарантированного децентрализованного обмена, который позволит полностью безопасный обмен между клиентами блокчейн сети. OTN Foundation приняла решение разработать сеть, описанную в White Paper на сайте otn.org, а также разработать приложения, которые помогут получать выгоду от сети заинтересованным сторонам. 
 

9 ноября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных