Показать сообщение отдельно
Старый 20.02.2017, 17:38
#1
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 01.08.2012
Сообщений: 3,865
Благодарностей: 2,633
Всего одна опечатка в коде позволила хакерам украсть 410 BTC


Опечатки это не просто головная боль, иногда они могут стать очень дорогостоящими проблемами.

В пятницу, цифровая валюта Zcoin объявила, что печатка позволила неизвестному злоумышленнику получить прибыль в размере около $ 400,000(? 320,000).

Zcoin похож на Bitcoin - это цифровая валюта, которая основана на криптографии, и не регулируется каким-либо единым центральным банком. Валюта основана на Zerocoin, протоколе программного обеспечения, который был разработан для того, чтобы предоставить своим пользователям "полную финансовую конфиденциальность и анонимность".

Но при его разработке, Zcoin сделал одну небольшую ошибку. "Вчера наша команда обнаружила ошибку в реализации Zerocoin", - написал менеджер Zcoin Рувим Яп в блоге сообщества в пятницу. "Опечатка всего на один дополнительный символ в коде позволила злоумышленнику создать брешь в Zerocoin и проводить операции без участия монетного двора".

Другими словами, они обнаружили ошибку всего в одном символе - и это позволило хакеру обналичивать свой счет и проводить разовые сделки без ограничений. То есть, деньги можно было использовать неограниченное количество раз.

Яп подчеркивает, что в самой криптографии Zcoin нет ничего плохого, вся проблема была в опечатке. "Это произошло не от бреши в криптографии, а только из-за опечатки. Исправленная на данный момент ошибка позволила злоумышленнику использовать его баланс неограниченное количество раз, и создавать дополнительные Zerocoin", написал он.

Короче говоря: Это человеческая ошибка, утверждает компания, а не фатальный недостаток в проекте Zcoin.

Все еще неопознанный злоумышленник смог украсть около 370000 Zcoins - около $ 680,000 по текущему обменному курсу, в соответствии с CoinMarketCap. Почти все украденные монеты были проданы, и мошенник получил прибыль в размере около 410 Bitcoin - $ 437000(? 351000) - в соответствии с данными Zcoin.

"Злоумышленник ушел от ответственности путем медленного снятия и осуществления платежей на протяжение нескольких недель. "Из того, что мы можем увидеть, злоумышленник(или группа людей) оставили сложный след, ведь они сделали много, чтобы замести свои следы. они использовали ряд обменных счетов и тщательно размещены счета, с которых снимали деньги в течение нескольких недель", пишет Яп.

"По нашим оценкам, злоумышленник создал около 370 000 Zcoins, которые почти полностью продал, за исключение 20 000 монет. В итоге, убыток компании составил около 410 BTC."

Перевод специально для mmgp.ru
Lonsdayl вне форума
Перейти в тему этого сообщения: Всего одна опечатка в коде позволила хакерам украсть 410 BTC