В Twitter Netta Lab 9 ноября появился пост об обнаружении уязвимости в виртуальной машине Ethereum, которая позволяет бесконечно исполнять смарт-контракты, при этом не выплачивая газ в сети.
Стоит отметить, что по запросу Netta Lab в поисковой сети можно найти сайт проекта netto.io, который занимается аудитом смарт-контрактов под брендом Netta Lab, однако аккаунты проектов в социальной сети Твиттер не совпадают. Разместивший данные об уязвимости популярной сети профиль был создан в ноябре.
Многие представители сообщества выразили свое недоверие, однако создатель проекта NEO Да Хонгвей сообщил, что общался с CEO Netta Labs и попросил исследователей провести аудит виртуальной машины NEO. По его словам, уязвимость выглядит серьезно.
Создатель проекта Ethereum Виталик Бутерин сообщил, что речь идет об уязвимости в Python-имплементации виртуальной машины, однако основные клиенты проблема не затрагивает.