Хакеры воспользовались уязвимостью кода криптовалюты Verge и заработали $1 миллион

Хакеры воспользовались уязвимостью кода криптовалюты Verge и заработали $1 миллион

Подробности

Опубликовано: 05 Апрель 2018

С помощью ложной метки времени злоумышленник получил возможность ускоренного майнинга блоков в сети Verge и заработал около 17 миллионов монет XVG.

Анонимная криптовалюта Verge (XVG), получившая широкую известность после рекламы в твиттере пионера кибербезопасности Джона Макафи, подверглась атаке злоумышленников. Хакеры воспользовались уязвимостью в коде альткоина, сдвинув временную метку при добыче нового блока. Тем самым они смогли обмануть сеть, в которой добыча блоков происходит с помощью пяти разных алгоритмов, которые должны чередоваться. Изменив временную метку, злоумышленник смог добывать блоки на одном алгоритме Scrypt со скоростью один блок в секунду.

При этом блоки других майнеров сеть стала отвергать, таким образом один мошеннический майнер получил более 51% вычислительной мощности сети.

По подсчетам криптоэнтузиаста и автора постов на форумах Reddit и Bitcointalk ocminer, злоумышленникам удалось произвести более 10 тысяч блоков, что с учетом награды за блок в размере 1560 XVG предполагает получение прибыли в 15,6 миллиона монет. По подсчетам других пользователей, к 5 апреля мошеннический майнер добыл более 12 тысяч блоков. Тем самым он смог заработать 17 миллионов XVG или $906 тысяч по текущему курсу (1 XVG = $0,05206).

Сама команда разработчиков Verge не признала масштаб проблемы и заявила о «небольшой хэш-атаке» на сеть.

We had a small hash attack that lasted about 3 hours earlier this morning, it’s been cleared up now. We will be implementing even more redundancy checks for things of this nature in the future! $XVG #vergefam

— vergecurrency (@vergecurrency) 4 апреля 2018 г.

За последние сутки курс криптовалюты обрушился на 23,5%.

Подписывайтесь на наш Telegram-канал: новости и аналитика из первых рук! 

Источник

No votes yet.
Please wait...

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.