НАЧАЛО Крипто Крими

Крипто борсите губят милиони! Поредна хакерска атака

май 23, 2018 20:42 1 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Крипто борсите губят милиони! Поредна хакерска атака

Злонамереният копач успешно извърши атака с "двойно похарчаване" (атака, в която токените могат да бъдат похарчени в повече от една транзакция) в мрежата на Bitcoin Gold миналата седмица, правейки BTG третия алткойн, жертва на подобен тип удар.

Директорът на комуникациите в Bitcoin Gold, Едуард Искра първо предупреди потребителите за атаката на 18 май, обяснявайки, че злонамерен копач използва експлойта, за да открадне средства от крипто борси.

За да извърши атаката, копача придобива най-малко 51% от общата хеширана мощност на мрежата, което му осигурява временен контрол върху блокчейна. Придобиването на толкова много хеширана мощност е невероятно скъпо, дори и на по-малка мрежа като Bitcoin Gold, но може да бъде монетизирана, като се използва в тандем с двойния удар.

След като получава контрол над мрежата, атакуващият започна да депозира BTG на обмен на криптовалути, като същевременно се опитва да изпрати същите токени на портфейл под техен контрол. Обикновено блокчейна би разрешил това, като включи само първата транзакция в блокчейн, но нападателят успява да обърне транзакциите, тъй като има мажоритарен контрол над мрежата.

Следователно те са в състояние да депозират средства на борсите и бързо да ги изтеглят отново, след което обръщат първоначалната транзакция, за да могат да изпратят токените, които първоначално са депозирали в друг портфейл.

BTG адресът който е замесен в атаката, е получил повече от 388,200 BTG от 16-и май (най-вече от транзакции, които са копача изпраща на себе си). Ако приемем, че всички тези транзакции са свързани с експлоатацията на двойно похарчване, атакуващият би могъл да открадне средства от борсите на стойност 18,6 милиона долара.

Последната транзакция е изпратена на 18-и май, но нападателят може теоретично да се опита да я възобнови, ако все още има достъп до достатъчно хеширана мощност, за да получи контрол над блокчейна.

Разработчиците на Bitcoin Gold посъветваха борсата да се справят с атаката, като увеличит броя на изискваните потвърждения, преди да приложат депозити към сметки на клиентите. Данните от блокчейна показват, че атакуващият успешно е променил транзакциите до 22 блока, което е довело разработчиците да предложат повишаване на изискванията за потвърждаване до 50 блока.

Понастоящем BTG се нарежда на 26-то място, чиято пазарна горна граница е 827 милиона долара.

BTG е най-малко третата криптовалутна мрежа, ударена от голяма атака само през последната седмица.

Както се съобщава, копача манипулира два от алгоритмите за хеширане на Verge токена, за да злоупотребява с повече от 35 милиона ХVG, на стойност 1,75 милиона долара, само за няколко часа. Преди това японската криптовалута monacoin е била жертва, след като копач е стигнал до 57% от хеш рейт-а на мрежата.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Популярни Новини
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Още Крипто Крими Новини

Хакери отмъкнаха над половин милион в Етериум от Curve Finance

Атаките, насочени към блокчейн компании, не показват признаци на забавяне. Децентрализираната платформа за търговия Curve Finance потвърди съобщенията, че уебсайтът ѝ е претърпял фронтална атака във вторник.

август 10, 2022 12:31 1 мин. четене

Над $2 милиарда откраднати от хакове на блокчейн мостове през 2022 г.

Фирмата за блокчейн анализи Chainalysis твърди, че мостовете между различните вериги, които позволяват прехвърляне на активи между независими блокчейни, са сред протоколите с най-висок риск в блокчейн индустрията за измами и злонамерени личности.

август 9, 2022 19:56 1 мин. четене

Още един директор на BitMEX се призна за виновен

Грег Дуайър, бившият ръководител на отдела за бизнес развитие на BitMEX, е променил признанието си за виновен в наказателен процес, в който се твърди, че е нарушил Закона за банковата тайна, показват съдебни документи.

август 9, 2022 16:50 1 мин. четене

Крипто проект отмъкна $3.5 милиона от поддръжниците си

Новостартиралият Web3 проект Dragoma изглежда е бил обект на ‘rug-pull’ на приблизителна стойност $3.5 милиона, според данни на PeckShield.

август 8, 2022 14:57 1 мин. четене