Криптовалюта Verge, яка надає один із найсильніших рівнів конфіденційності, нещодавно вжила заходів щодо усунення бага, що дозволяє зловмисникам-майнерам використовувати недоробку в алгоритмі майнінгу для отримання семизначних сум
Хакерську атаку вперше було виявлено користувачем ocminer з форуму BitcoinTalk, який розмістив пост, у якому стверджується, що хакер використовував баг у коді Verge. Така помилка дозволила майнерам виставляти хибні часові позначки на блоки, що в свою чергу допомагало їм обдурити систему і додавати ці блоки до головного ланцюга. Хоча розробники Verge стверджують, що атака тривала трохи більше трьох годин. Зловмиснику вдалося видобути понад 20 мільйонів XVG на суму понад $1.1 мільйонів доларів. Відповідь головного розробника Verge, який працює під псевдонімом Dogedarkdev, змусив багатьох здивуватися, оскільки він зробив низку заяв, явно намагаючись применшити значущість ситуації.
"Ми навіть раді, що це сталося, і раді тому, що все не так погано, як могло б бути", - написав Dogedarkdev на BitcoinTalk. незначно, порівняно з кількістю вкраденого ефіру цього року”.
Розробники повідомили, що вони випустили “швидкий баг фікс”, хоча насправді це був хард-форк. Але навіть незважаючи на це, ocminer заявляє, що форк не вирішить проблему токена. "Справа в тому, що "рішення", надане розробниками, просто не в змозі виправити ситуацію. ocminer.
У цей час ціна Verge впала майже на 25% за останні два дні. XVG зараз знаходиться на 22 місці найбільших криптовалют, ринкова капіталізація якої становить $810 мільйонів.
За матеріалами ccn.com
Читайте також
На Тайвані заарештували перших біткойн-розбійників
За даними Aljazeera, четверо злочинців було затримано в місті Тайчжун. Зловмисники заманили власника 18 ВТС на зустріч, на якій змусили перевести криптовалюту на вказану адресу, а потім побили.
У Запоріжжі кіберполіція затримала хакера, який розповсюджував віруси для крадіжки даних
Оперативники відділу протидії кіберзлочинності вирахували та затримали 22-річного жителя Запорізької області, що промишляв поширенням шкідливого програмного забезпечення для отримання персональної інформації користувачів мережі.
