Зловмисники використали недоробку Verge для отримання семизначних сум

Зловмисники використали недоробку Verge для отримання семизначних сум

Криптовалюта Verge, яка надає один із найсильніших рівнів конфіденційності, нещодавно вжила заходів щодо усунення бага, що дозволяє зловмисникам-майнерам використовувати недоробку в алгоритмі майнінгу для отримання семизначних сум

Хакерську атаку вперше було виявлено користувачем ocminer з форуму BitcoinTalk, який розмістив пост, у якому стверджується, що хакер використовував баг у коді Verge. Така помилка дозволила майнерам виставляти хибні часові позначки на блоки, що в свою чергу допомагало їм обдурити систему і додавати ці блоки до головного ланцюга. Хоча розробники Verge стверджують, що атака тривала трохи більше трьох годин. Зловмиснику вдалося видобути понад 20 мільйонів XVG на суму понад $1.1 мільйонів доларів. Відповідь головного розробника Verge, який працює під псевдонімом Dogedarkdev, змусив багатьох здивуватися, оскільки він зробив низку заяв, явно намагаючись применшити значущість ситуації. 


"Ми навіть раді, що це сталося, і раді тому, що все не так погано, як могло б бути", - написав Dogedarkdev на BitcoinTalk. незначно, порівняно з кількістю вкраденого ефіру цього року”.


Розробники повідомили, що вони випустили “швидкий баг фікс”, хоча насправді це був хард-форк. Але навіть незважаючи на це, ocminer заявляє, що форк не вирішить проблему токена. "Справа в тому, що "рішення", надане розробниками, просто не в змозі виправити ситуацію. ocminer.


У цей час ціна Verge впала майже на 25% за останні два дні. XVG зараз знаходиться на 22 місці найбільших криптовалют, ринкова капіталізація якої становить $810 мільйонів.


За матеріалами ccn.com

Читайте також

882018-06-21

Криптовалютні пограбування – сигнал до пробудження?

Криптовалютні крадіжки – поширене явище. Починаючи від MtGox і закінчуючи DAO, зламування криптовалютних майданчиків доводять аксіому: якщо щось можна вкрасти, його вкрадуть.

Безпека
732018-07-16

Користувачі Facebook піддаються новому виду кіберзлочинів - від них вимагають викуп у біткойні

Погрози починаються в той момент, коли жертва отримує на свою пошту невеликий файл із особистим паролем від одного сайту для дорослих. На відміну від інших подібних випадків жертви заявляють, що ці паролі були дійсними. Кіберзлочинці стверджують, що для того щоб отри...

Безпека

Останні статті з розділу Безпека