另一个山寨币交易所已经被黑客入侵,在AllCrypt停止交易甚至还不到一个月。Cryptoine提供了大量的市场而在更大的交易所中是不允许的,截至今天上午仍在下跌,它声称遭受了黑客攻击。该运营商已经承诺即将在未定的时间和日期说明细节。
竞争条件漏洞
正如你所看到的,交易所声称利用导致“竞争条件漏洞”,这在编程术语中意味着不可控的事件不会发生。在一个PHP程序中,这往往意味着有漏洞挡道,时间的利用和时间的检查是可以实现的。攻击者显然能够利用交易所编程团队的失误。
失窃尚未报告
到目前为止,还没报道任何失窃,但是该交易所在截稿之时无法工作。不同于AllCrypt黑客,据称是因为WordPress平台上的弱点导致的,该漏洞发生在定制软件。
多重数字签名提款尤为必要
这种攻击,以及其他最近的黑客攻击如一个中国交易所Bter,在社会中广泛呼吁更多地实施多重数字签名。交易所没有这样落实还存在大量怀疑,因为在大多数情况下,事实上这些所谓的“黑客”不同于庞氏骗局,一旦有足够的数量就要花费资金。
摘自:
比特币中文网