Зловмисники використали недоробку Verge для отримання семизначних сум

Зловмисники використали недоробку Verge для отримання семизначних сум

Криптовалюта Verge, яка надає один із найсильніших рівнів конфіденційності, нещодавно вжила заходів щодо усунення бага, що дозволяє зловмисникам-майнерам використовувати недоробку в алгоритмі майнінгу для отримання семизначних сум

Хакерську атаку вперше було виявлено користувачем ocminer з форуму BitcoinTalk, який розмістив пост, у якому стверджується, що хакер використовував баг у коді Verge. Така помилка дозволила майнерам виставляти хибні часові позначки на блоки, що в свою чергу допомагало їм обдурити систему і додавати ці блоки до головного ланцюга. Хоча розробники Verge стверджують, що атака тривала трохи більше трьох годин. Зловмиснику вдалося видобути понад 20 мільйонів XVG на суму понад $1.1 мільйонів доларів. Відповідь головного розробника Verge, який працює під псевдонімом Dogedarkdev, змусив багатьох здивуватися, оскільки він зробив низку заяв, явно намагаючись применшити значущість ситуації. 


"Ми навіть раді, що це сталося, і раді тому, що все не так погано, як могло б бути", - написав Dogedarkdev на BitcoinTalk. незначно, порівняно з кількістю вкраденого ефіру цього року”.


Розробники повідомили, що вони випустили “швидкий баг фікс”, хоча насправді це був хард-форк. Але навіть незважаючи на це, ocminer заявляє, що форк не вирішить проблему токена. "Справа в тому, що "рішення", надане розробниками, просто не в змозі виправити ситуацію. ocminer.


У цей час ціна Verge впала майже на 25% за останні два дні. XVG зараз знаходиться на 22 місці найбільших криптовалют, ринкова капіталізація якої становить $810 мільйонів.


За матеріалами ccn.com

Читайте також

22018-03-14

Windows Defender захищає Windows 10 від прихованого майнінгу

Згідно з дослідженням, проведеним компанією Microsoft, незаконний майнінг криптовалют зараз є найпопулярнішим видом кібератак, особливо після стрімкого підвищення цін на криптовалюту. Для проведення дослідження компанія Microsoft використала антивірусну програму Windows Defende...

Безпека
02018-02-20

Хакери видобували криптовалюту через незахищений обліковий запис Tesla на Amazon

Незаконний майнінг криптовалют стає своєрідною епідемією. Фахівці з кібербезпеки повідомляють, що зловмисники майнули криптовалюту через обліковий запис Tesla, який розміщувався на незахищеній адміністративній IT-консолі Kubernetes.

Безпека

Останні статті з розділу Безпека

Нове відео на каналі