Si no aprovechó una falla del sistema en la plataforma Coinbase, entonces perdió la oportunidad de convertirse en un multimillonario de criptomonedas. Debido a un fallo en la configuración de los contratos inteligentes de Ethereum, los usuarios podían transferir ellos mismos monedas de ether en cantidades ilimitadas.
El problema fue descubierto por la empresa holandesa VI Company, que informó del problema a Coinbase y recibió una recompensa de $10,000 por ello.
“Al usar un contrato inteligente para distribuir ETH a diferentes billeteras, era posible manipular el saldo de su cuenta Coinbase”, dice un informe proporcionado al intercambio Coinbase por HackerOne, que investiga las vulnerabilidades del sistema.
“Si falla la transacción de una de las billeteras en el sistema inteligente contrato, entonces todas las transacciones anteriores se cancelan”, explicó VI Company. "Pero en la plataforma Coinbase estas transacciones no se cancelaron y el usuario podía agregar tanto Ethereum como quisiera".
VI Company ha explicado en detalle exactamente cómo se puede explotar tal falla:
• Configure un contrato inteligente con varias billeteras Coinbase válidas y una billetera defectuosa reciente.
• Transfiera los fondos apropiados al contrato inteligente.
• Ejecute el contrato inteligente agregando la cantidad especificada de ethereum a las billeteras Coinbase y no abandone la billetera del contrato inteligente porque la finalización de la transacción fallará en el último wallet.
• Repita hasta que la billetera Coinbase tenga tanto ethereum como necesita.
Pero aún se desconoce si será posible retirar cantidades tan ilimitadas de ethereum. Coinbase ha mantenido un silencio significativo sobre este asunto.
Basado en materiales de https://thenextweb.com
Leer también
El intercambio de cifrado CEX.IO introdujo la verificación de cuenta a través de Telegram Passport
En el intercambio de cifrado cex.io, ahora puede completar el procedimiento de verificación de cuenta con Telegram Passport iniciando sesión en su cuenta a través de Telegram.
Bitfinex y Poloniex lanzaron operaciones con bifurcaciones de Bitcoin Cash
La bolsa Bitfinex anunció la apertura de un mercado para tokens de la red dividida Bitcoin Cash, cuya bifurcación está prevista para el 15 de noviembre. Los tokens están disponibles para negociar antes de su lanzamiento y se ofrecen en pares comerciales de USD y Bitcoin Cash (BAB/USD, BAB/BTC, BSV/USD y BSV/BTC). Y la semana pasada, Poloniex lanzó la comercialización de dos supuestas bifurcaciones de Bitcoin Cash: Bitcoin Cash ABC (BCHABC) y Bitcoin Cash SV (BCHSV).
