У мові Serpent, на якому написані смарт-контракти проекту Augur, виявлена ??серезно вразливість, ставить під загрозу токени REP. Проблема була виявлена ??дослідниками з безпеки смарт-контрактів Zeppelin Solutions в ході аудиту, проведеного для Augur.
Згідно з повідомленням команди ринку передбачень Augur, проексплуатувати вразливість переповнення буфера, атакуючі могли змінити тимчасову мітку створення токенов на дату в майбутньому і тим самим перешкоджати передачі токенов. В даний час уразливість вже усунена.
Навмисне, скориставшись вразливістю, команда Augur збільшила створення часової позначки на 31 мільярд років. При цьому старий контракт REP був заморожений.
Команда оголосила про перехід на нові смарт-контракти, які написані на мові Solidity на основі контрактів для токенов стандарту ERC20, розроблених OpenZeppelin. Ряд бірж і гаманців вже підтвердили перехід на нове програмне забезпечення, в їх числі Poloniex, Kraken, Bittrex, Liqui, Bity, Gatecoin, BTER, Mr. Ripple, GateHub, HitBTC, BX. in. th, ShapeShift, Changelly, EtherScan, Exodus, Jaxx, Parity, MyEtherWallet, MetaMask, OASIS, EtherDelta і CryptoDerivatives.
Нагадаємо, на минулому тижні вразливість в Ethereum-гаманці Parity привела до крадіжки близько $ 30 млн в еквіваленті криптовалюта Ethereum.
Augur - відкритий децентралізований ринок передбачень на основі мережі Ethereum.
За допомогою токенов REP користувачі пророкують події реального світу, і отримують винагороду за вірні прогнози.
Розумний контракт (Smart contract) являє собою електронний алгоритм, що описує набір умов, виконання яких тягне за собою деякі події в реальному світі або цифрових системах. Для реалізації смарт-контрактів потрібно децентралізована среда, повністю виключає людський фактор, а для можливості використання в розумному контракті передачі вартості потрібна криптовалюта.