Bitcoin Forum
April 23, 2024, 12:40:35 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Уязвимость в сети биткоина применили для  (Read 276 times)
Mixa zarik (OP)
Member
**
Offline Offline

Activity: 139
Merit: 10


View Profile
October 03, 2018, 02:32:37 PM
 #1

Недавно устраненный баг CVE-2018-1744 был задействован ранее для выпуска 235 млн монет Pigeoncoin (PGN) на $15 тысяч, сообщает CoinDesk.

Выпущенные на рынок монеты составляют почти четверть от рыночного предложения PGN, занимающего на данный момент 1446 место в рейтинге Coinmarketcap. Монета представлена на малоизвестной бирже CryptoBridge, которая на время устранения бага приостановила торговлю этим коином.

Таким образом, угроза, которую нес в себе баг на протяжении двух лет, оказалась вполне реальной. Как отмечают разработчики Bitcoin Core, эксплуатация уязвимости позволяла злоумышленнику нарушить работу почти 90% нод сети первой криптовалюты.

«Теперь мы знаем, что в реальности криптовалюты очень уязвимы. Это не какая-то расплывчато-теоретическая проблема», — отметил разработчик Скотт Робертс.

Баг появился в версии Bitcoin Core 0.14.0, релиз которой состоялся в ноябре 2016 года, и затрагивал все последующие версии вплоть до 0.16.2. Его эксплуатация позволяла нарушить работу сети при попытке валидировать блок, содержащий транзакцию, которая пытается дважды потратить один и тот же вход. Такой блок был бы недействительным и мог быть создан только майнерами, готовыми отказаться от потери награды в 12,5 BTC (чуть более $80 тысяч).

Еще одним подтверждением угрозы, исходящей от CVE-2018-1744, является то, что на прошлой неделе неизвестное лицо провело операцию с двойным списанием 0,1 BTC в тестовой сети биткоина. По словам экспертов, кто-то из участников сети не обновил ПО и это привело к появлению двух версий тестнета на блоке №1414411.

В обновленной тестовой сети блок с тем же номером содержал 195 транзакций и был добыт спустя час. Основная сеть биткоина при этом не пострадала.

Напомним, недавно разработчики Monero устранили баг, позволявший «сжигать» монеты.

https://forklog.com/uyazvimost-v-seti-bitkoina-primenili-dlya-vypuska-235-mln-monet-pigeoncoin/
The trust scores you see are subjective; they will change depending on who you have in your trust list.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713876035
Hero Member
*
Offline Offline

Posts: 1713876035

View Profile Personal Message (Offline)

Ignore
1713876035
Reply with quote  #2

1713876035
Report to moderator
1713876035
Hero Member
*
Offline Offline

Posts: 1713876035

View Profile Personal Message (Offline)

Ignore
1713876035
Reply with quote  #2

1713876035
Report to moderator
1713876035
Hero Member
*
Offline Offline

Posts: 1713876035

View Profile Personal Message (Offline)

Ignore
1713876035
Reply with quote  #2

1713876035
Report to moderator
Evgenklm
Member
**
Offline Offline

Activity: 896
Merit: 17


View Profile
October 03, 2018, 06:41:44 PM
 #2

Ещё одна тревожная новость, хакеры свое дело знают, чего только не придумают, уже уязвимость нашли даже, надеюсь этот прицидент быстро устронят или уже устронили.
isurfbook
Jr. Member
*
Offline Offline

Activity: 266
Merit: 3


View Profile
October 04, 2018, 11:26:43 AM
 #3

Из-за уязвимости в Bitcoin Core хакеры смогли провести эмиссию криптовалюты

Дополнительно 235 миллионов монет Pigeoncoin было выпущено хакерами в продажу из-за бага в коде Bitcoin Core.

https://coinduck.ru/news/bitcoin-news/uyazvimost-bitcoin-core-ispolzovalas-zloumyshlennikami-dlya-vypuska-pigeoncoin/
Gginger
Member
**
Offline Offline

Activity: 335
Merit: 10


View Profile WWW
October 04, 2018, 09:22:30 PM
 #4

Из-за уязвимости в Bitcoin Core хакеры смогли провести эмиссию криптовалюты

Дополнительно 235 миллионов монет Pigeoncoin было выпущено хакерами в продажу из-за бага в коде Bitcoin Core.

https://coinduck.ru/news/bitcoin-news/uyazvimost-bitcoin-core-ispolzovalas-zloumyshlennikami-dlya-vypuska-pigeoncoin/
Значит курс должен был упасть
И упал
Это ли повлияло
Bountyl
Jr. Member
*
Offline Offline

Activity: 364
Merit: 1


View Profile
October 05, 2018, 09:56:48 AM
 #5

Пострадавший монеты - это монеты, которые скопировали основной код биткоина на его первых блоках или попросну их назавають шиткоинамы. Здесь нет ничего удивительного.
А за баги в тестовое сети: тестовая сеть для того и тестовая чтобы проверять различные баги и возможности, основная никогда не пострадает через тестовую.
А об этом баге CVE-2018-1744, если кто-то имеет подробное описание, а еще лучше - видео обзор этого бага и как он работает и реализуется, сбросьте в личку или в ответ к этому посту. Хотелось бы больше о нем прочитать)

Huobi Russia  |  Digital Asset Exchange Platform
https://www.huobi.com.ru
baoervsdier
Newbie
*
Offline Offline

Activity: 8
Merit: 0


View Profile
November 15, 2018, 10:46:46 AM
 #6

The www.qiex.com is fraud project! Website can't open! There is also my cryptocurrency inside!
serquia54
Jr. Member
*
Offline Offline

Activity: 81
Merit: 2


View Profile
November 15, 2018, 11:56:38 PM
 #7

Как я понял создали копию смарт-контракта данной монеты и обманули инвесторов на данной бирже?

     Solarex ICO         Powering African Project         Solarex ICO     
Disruptive, Decentralised and Democratised  Solar E
hybrit_xero
Member
**
Offline Offline

Activity: 335
Merit: 12


View Profile
November 17, 2018, 09:05:05 AM
 #8

Но все-таки эти проблемы и уязвимости фиксят. Не знаю как остальные монеты, но насчет надежности битка в данный момент я уверен.
Guildenstern89
Jr. Member
*
Offline Offline

Activity: 280
Merit: 1


View Profile
November 17, 2018, 03:57:40 PM
 #9

Технология новая, естественно, будут баги, всё только обкатывается же. Это норма. Понятно, что ответственность несут разработчики и пока они её на себя справедливо берут, всё нормально. В итоге все баги будут устранены и у нас будет сверхнадёжная рабочая технология.
serhio_coin88
Jr. Member
*
Offline Offline

Activity: 210
Merit: 1


View Profile
December 20, 2018, 11:44:47 AM
 #10

Да уж ребята, печально это всё, когда даже теоретически под угрозу попадает сеть биткоина. Мы знаем, что атака типа 51% обойдется хакерам в кругленькую сумму и этим многие успокаивают себя! Но вдруг найдется такой безумец, как например тот, что скинул с крыши 12,5 млн. долларов, и откажется от вознаграждения ради проведения атаки. И тогда может произойти непоправимое, репутация биткоина будет очень испорчена!

🔺🔸🔺🔸🔺🔸🔺🔸 [ MOOZICORE ] WORLD’S FIRST MUSIC STREAMING SERVICE ON BLOCKCHAIN 🔸🔺🔸🔺🔸🔺🔸🔺
https://tokensale.moozicore.com/
Resumean
Member
**
Offline Offline

Activity: 158
Merit: 10


View Profile
December 20, 2018, 12:04:17 PM
 #11

Баг на $15 тысяч в сети с капитализацией $100 млрд это серьезно, конечно. Вы баунтисты, читайте хотя бы новость целиком перед комментированием.
potetoksev
Member
**
Offline Offline

Activity: 364
Merit: 12


View Profile WWW
December 20, 2018, 09:21:58 PM
 #12

Эти хакеры правда надоели. Именно из-за них у нас постоянно все падает. Почти каждый месяц, мы видим рост, хоть и небольшой. И тут сразу, какие-то хакеры взламывают какую-то биржу, и все, все падает.
Как наворуют достаточно, так и позволят криптовалютам взлететь. Но пока что до роста ещё далеко, как и до удовлетворения хакерской жадности. (шучу, конечно, хакеры приносят кратковременный рост и падение только отдельным монетам)

Mishnagan22
Jr. Member
*
Offline Offline

Activity: 392
Merit: 9


View Profile WWW
December 21, 2018, 06:55:32 AM
 #13

Как наворуют достаточно

Такого никогда не будет))) Им все мало будет, это как наши коррупционеры во власти, им тоже никогда мало не будет)))

PLEASE  :  1-Click Trips  |  https://please.com/
Be part of the Travel Revolution!
golrebimklo
Member
**
Offline Offline

Activity: 364
Merit: 15


View Profile
December 21, 2018, 01:39:32 PM
 #14

Да уж ребята, печально это всё, когда даже теоретически под угрозу попадает сеть биткоина. Мы знаем, что атака типа 51% обойдется хакерам в кругленькую сумму и этим многие успокаивают себя! Но вдруг найдется такой безумец, как например тот, что скинул с крыши 12,5 млн. долларов, и откажется от вознаграждения ради проведения атаки. И тогда может произойти непоправимое, репутация биткоина будет очень испорчена!

На сегодня риски от такой манипуляции превышают возможные доходы. После подобной атаки цена украденного упадет вместе с рынком, и стоимость атаки себя просто не окупит

xparetols
Member
**
Offline Offline

Activity: 378
Merit: 20


View Profile WWW
December 21, 2018, 01:40:33 PM
 #15

Вообще угроза таки в 51% на биткоин сильно преувеличена, потому что это одноразовое действие. Что лучше - понемногу воровать долго или украсть один раз, но сжечь все вокруг себя? По-моему, первое куда надежнее.

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!