Bitcoin Forum
May 03, 2024, 06:28:13 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Уязвимость в сети биткоина применили для  (Read 279 times)
Mixa zarik (OP)
Member
**
Offline Offline

Activity: 139
Merit: 10


View Profile
October 03, 2018, 02:32:37 PM
 #1

Недавно устраненный баг CVE-2018-1744 был задействован ранее для выпуска 235 млн монет Pigeoncoin (PGN) на $15 тысяч, сообщает CoinDesk.

Выпущенные на рынок монеты составляют почти четверть от рыночного предложения PGN, занимающего на данный момент 1446 место в рейтинге Coinmarketcap. Монета представлена на малоизвестной бирже CryptoBridge, которая на время устранения бага приостановила торговлю этим коином.

Таким образом, угроза, которую нес в себе баг на протяжении двух лет, оказалась вполне реальной. Как отмечают разработчики Bitcoin Core, эксплуатация уязвимости позволяла злоумышленнику нарушить работу почти 90% нод сети первой криптовалюты.

«Теперь мы знаем, что в реальности криптовалюты очень уязвимы. Это не какая-то расплывчато-теоретическая проблема», — отметил разработчик Скотт Робертс.

Баг появился в версии Bitcoin Core 0.14.0, релиз которой состоялся в ноябре 2016 года, и затрагивал все последующие версии вплоть до 0.16.2. Его эксплуатация позволяла нарушить работу сети при попытке валидировать блок, содержащий транзакцию, которая пытается дважды потратить один и тот же вход. Такой блок был бы недействительным и мог быть создан только майнерами, готовыми отказаться от потери награды в 12,5 BTC (чуть более $80 тысяч).

Еще одним подтверждением угрозы, исходящей от CVE-2018-1744, является то, что на прошлой неделе неизвестное лицо провело операцию с двойным списанием 0,1 BTC в тестовой сети биткоина. По словам экспертов, кто-то из участников сети не обновил ПО и это привело к появлению двух версий тестнета на блоке №1414411.

В обновленной тестовой сети блок с тем же номером содержал 195 транзакций и был добыт спустя час. Основная сеть биткоина при этом не пострадала.

Напомним, недавно разработчики Monero устранили баг, позволявший «сжигать» монеты.

https://forklog.com/uyazvimost-v-seti-bitkoina-primenili-dlya-vypuska-235-mln-monet-pigeoncoin/
"You Asked For Change, We Gave You Coins" -- casascius
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
Evgenklm
Member
**
Offline Offline

Activity: 896
Merit: 17


View Profile
October 03, 2018, 06:41:44 PM
 #2

Ещё одна тревожная новость, хакеры свое дело знают, чего только не придумают, уже уязвимость нашли даже, надеюсь этот прицидент быстро устронят или уже устронили.
isurfbook
Jr. Member
*
Offline Offline

Activity: 266
Merit: 3


View Profile
October 04, 2018, 11:26:43 AM
 #3

Из-за уязвимости в Bitcoin Core хакеры смогли провести эмиссию криптовалюты

Дополнительно 235 миллионов монет Pigeoncoin было выпущено хакерами в продажу из-за бага в коде Bitcoin Core.

https://coinduck.ru/news/bitcoin-news/uyazvimost-bitcoin-core-ispolzovalas-zloumyshlennikami-dlya-vypuska-pigeoncoin/
Gginger
Member
**
Offline Offline

Activity: 335
Merit: 10


View Profile WWW
October 04, 2018, 09:22:30 PM
 #4

Из-за уязвимости в Bitcoin Core хакеры смогли провести эмиссию криптовалюты

Дополнительно 235 миллионов монет Pigeoncoin было выпущено хакерами в продажу из-за бага в коде Bitcoin Core.

https://coinduck.ru/news/bitcoin-news/uyazvimost-bitcoin-core-ispolzovalas-zloumyshlennikami-dlya-vypuska-pigeoncoin/
Значит курс должен был упасть
И упал
Это ли повлияло
Bountyl
Jr. Member
*
Offline Offline

Activity: 364
Merit: 1


View Profile
October 05, 2018, 09:56:48 AM
 #5

Пострадавший монеты - это монеты, которые скопировали основной код биткоина на его первых блоках или попросну их назавають шиткоинамы. Здесь нет ничего удивительного.
А за баги в тестовое сети: тестовая сеть для того и тестовая чтобы проверять различные баги и возможности, основная никогда не пострадает через тестовую.
А об этом баге CVE-2018-1744, если кто-то имеет подробное описание, а еще лучше - видео обзор этого бага и как он работает и реализуется, сбросьте в личку или в ответ к этому посту. Хотелось бы больше о нем прочитать)

Huobi Russia  |  Digital Asset Exchange Platform
https://www.huobi.com.ru
baoervsdier
Newbie
*
Offline Offline

Activity: 8
Merit: 0


View Profile
November 15, 2018, 10:46:46 AM
 #6

The www.qiex.com is fraud project! Website can't open! There is also my cryptocurrency inside!
serquia54
Jr. Member
*
Offline Offline

Activity: 81
Merit: 2


View Profile
November 15, 2018, 11:56:38 PM
 #7

Как я понял создали копию смарт-контракта данной монеты и обманули инвесторов на данной бирже?

     Solarex ICO         Powering African Project         Solarex ICO     
Disruptive, Decentralised and Democratised  Solar E
hybrit_xero
Member
**
Offline Offline

Activity: 335
Merit: 12


View Profile
November 17, 2018, 09:05:05 AM
 #8

Но все-таки эти проблемы и уязвимости фиксят. Не знаю как остальные монеты, но насчет надежности битка в данный момент я уверен.
Guildenstern89
Jr. Member
*
Offline Offline

Activity: 280
Merit: 1


View Profile
November 17, 2018, 03:57:40 PM
 #9

Технология новая, естественно, будут баги, всё только обкатывается же. Это норма. Понятно, что ответственность несут разработчики и пока они её на себя справедливо берут, всё нормально. В итоге все баги будут устранены и у нас будет сверхнадёжная рабочая технология.
serhio_coin88
Jr. Member
*
Offline Offline

Activity: 210
Merit: 1


View Profile
December 20, 2018, 11:44:47 AM
 #10

Да уж ребята, печально это всё, когда даже теоретически под угрозу попадает сеть биткоина. Мы знаем, что атака типа 51% обойдется хакерам в кругленькую сумму и этим многие успокаивают себя! Но вдруг найдется такой безумец, как например тот, что скинул с крыши 12,5 млн. долларов, и откажется от вознаграждения ради проведения атаки. И тогда может произойти непоправимое, репутация биткоина будет очень испорчена!

🔺🔸🔺🔸🔺🔸🔺🔸 [ MOOZICORE ] WORLD’S FIRST MUSIC STREAMING SERVICE ON BLOCKCHAIN 🔸🔺🔸🔺🔸🔺🔸🔺
https://tokensale.moozicore.com/
Resumean
Member
**
Offline Offline

Activity: 158
Merit: 10


View Profile
December 20, 2018, 12:04:17 PM
 #11

Баг на $15 тысяч в сети с капитализацией $100 млрд это серьезно, конечно. Вы баунтисты, читайте хотя бы новость целиком перед комментированием.
potetoksev
Member
**
Offline Offline

Activity: 364
Merit: 12


View Profile WWW
December 20, 2018, 09:21:58 PM
 #12

Эти хакеры правда надоели. Именно из-за них у нас постоянно все падает. Почти каждый месяц, мы видим рост, хоть и небольшой. И тут сразу, какие-то хакеры взламывают какую-то биржу, и все, все падает.
Как наворуют достаточно, так и позволят криптовалютам взлететь. Но пока что до роста ещё далеко, как и до удовлетворения хакерской жадности. (шучу, конечно, хакеры приносят кратковременный рост и падение только отдельным монетам)

Mishnagan22
Jr. Member
*
Offline Offline

Activity: 392
Merit: 9


View Profile WWW
December 21, 2018, 06:55:32 AM
 #13

Как наворуют достаточно

Такого никогда не будет))) Им все мало будет, это как наши коррупционеры во власти, им тоже никогда мало не будет)))

PLEASE  :  1-Click Trips  |  https://please.com/
Be part of the Travel Revolution!
golrebimklo
Member
**
Offline Offline

Activity: 364
Merit: 15


View Profile
December 21, 2018, 01:39:32 PM
 #14

Да уж ребята, печально это всё, когда даже теоретически под угрозу попадает сеть биткоина. Мы знаем, что атака типа 51% обойдется хакерам в кругленькую сумму и этим многие успокаивают себя! Но вдруг найдется такой безумец, как например тот, что скинул с крыши 12,5 млн. долларов, и откажется от вознаграждения ради проведения атаки. И тогда может произойти непоправимое, репутация биткоина будет очень испорчена!

На сегодня риски от такой манипуляции превышают возможные доходы. После подобной атаки цена украденного упадет вместе с рынком, и стоимость атаки себя просто не окупит

xparetols
Member
**
Offline Offline

Activity: 378
Merit: 20


View Profile WWW
December 21, 2018, 01:40:33 PM
 #15

Вообще угроза таки в 51% на биткоин сильно преувеличена, потому что это одноразовое действие. Что лучше - понемногу воровать долго или украсть один раз, но сжечь все вокруг себя? По-моему, первое куда надежнее.

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!