Очередное доказательство того, что в мире криптовалют слишком безответственно относятся к криптобезопасности.
Например, разработчики Verge не предусмотрели, что в их коде есть ошибка, позволяющая провести элементарную атаку 51%. Да, для этого нужны большие вычислительные мощности, но они у кого-то нашлись. Стало известно, что злоумышленники воспользовались ошибкой в коде криптовалюты Verge и присвоили 17 миллионов монет XVG.
Хакер отправлял блоки алгоритма Scrypt с ложной меткой времени, смещенной на час назад, чем обманывал сеть и получал возможность добывать блок не один раз за 30 секунд, а каждую секунду. В итоге, начиная с 09:00 4 апреля злоумышленнику удалось намайнить около 17 миллионов XVG на $906 тысяч.
По разным данным хакер то ли продолжает добывать блоки со скоростью один в секунду, то ли разработчикам удалось его остановить, но не с первой попытки.
Усугубляет ситуацию тот факт, что криптовалютный проект скрывал информацию об атаке, пока хакеры не стали в открытую троллить разработчиков. Поэтому пользователи задаются вопросом – а честна ли официальная информация о количестве похищенных монет?
Теперь монету Verge (XVG) ждет принудительный хардфорк, чтобы такого больше не повторилось – разработчики уже об этом сообщили.
Источник