🌟 В TON снова баги:
Пескарь
нашел уязвимость в подписках и списал бабки с 400 кошельков — спустя полтора года после деактивации.
(Подписки, это условно подписка на приватку, где каждый месяц с твоего коша автоматически списывались щекели)
👀 После того как Tonviewer начал отображать установленые плагины в кошельках, он увидел, что многие подписки числились активными, хотя вроде бы их отключили. Плагин остаётся в кошельке даже если контракт «самоуничтожился».
👃 В итоге он решил по приколу списать оплату за подписку у 400 человек (спустя полтора года) — и получилось!
🔧 Так-же был найден баг в смарт контракте подписки. Оказалось, что если пользователь пытается офнуть подписку, контракт самоуничтожается, но сам плагин остаётся в коше: Соответственно кто-то может воссоздать контракт подписки и заново списывать деньги.
Ещё прикол в том, что в TonKeeper эти платежи в истории транзакций могут и не отображаться 🌟