Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

Digital Security объявляет о завершении проекта по аудиту защищенности Open Trading Network

03.11.2017 /
Прочитать позже

    Отправим материал на:

    Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, объявляет о завершении работ по комплексному аудиту кода смарт-контракта Open Trading Network, компании, разрабатывающей собственный блокчейн.

    Поскольку данный проект реализован на блокчейне Ethereum, вопросами первостепенной важности являются прозрачность и защищенность бизнес-процессов для его участников. Именно поэтому Open Trading Network уделяет особое внимание безопасности интерфейсов взаимодействия с участниками.

    Для аудита проекта были привлечены специалисты компании Digital Security, обладающие экспертизой в сфере безопасности смарт-контрактов и блокчейн-технологий. Open Trading Network стремится выстраивать взаимоотношения с клиентами и партнерами максимально прозрачно, а потому компания разместила отчет о найденных в рамках аудита уязвимостях в открытом доступе на Github.

    В частности, в ходе работ выяснилось, что совместимый токен подвержен атаке Short Address Attack, позволяющей за счет особенностей EMV менять логику работы контракта. Ее реализация позволила бы злоумышленнику перевести со счета жертвы гораздо больше токенов, чем предполагалось. Кроме того, была обнаружена функциональная уязвимость смарт-контракта — возможность рассинхронизации данных об объекте. Иными словами, легитимное использование контракта могло привести к его блокировке. Все уязвимости с высокой степенью риска были оперативно закрыты.

    «Безопасность клиентов и партнеров нашего проекта является одним из главных приоритетов Open Trading Network. Для достижения поставленных целей мы сотрудничаем с проверенной и надежной компанией Digital Security, которая давно зарекомендовала себя на постоянно растущем рынке услуг информационной безопасности. Digital Security качественно и в срок реализовала все свои обязательства по нашему совместному проекту»

    Илья Дубов, специалист по информационной безопасности Open Trading Network

    «Мы высоко оценили стремление заказчика к улучшению информационной безопасности ключевых компонентов сервиса. Также хотим отметить оперативную и квалифицированную реакцию клиента на закрытие найденных уязвимостей. Будем рады продолжить сотрудничество и в будущем».

    Михаил Баранов, коммерческий директор Digital Security

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК