В PIVX найдена уязвимость, под подозрением команда проекта

6 лет назад
PIVX уязвимость
PIVX уязвимость

Криптовалюта для частных транзакций PIVX и более 200 других криптовалют оказались в опасности из-за уязвимости, позволяющей злоумышленнику получить непропорционально высокое вознаграждение за ставки.

Консалтинговая фирма по криптовалютам Lunar Digital Assets заявила в своем посте, опубликованном на сайте, о том, что в PIVX и ее форках есть уязвимость по ставкам. Сообщается, что данная уязвимость позволяет атакующему получить математически невозможное вознаграждение за ставку на алгоритме консенсуса Proof-of-Stake (PoS).

По словам автора поста, команда разработчиков PIVX заявила, что решила эту проблему еще в январе 2019 года. Тем не менее, основной разработчик PoS altcoin, BitGreen (BITG) заметил, что данная уязвимость якобы снова эксплуатируется.

«Проще говоря, кто-то или какой-то объект нашел способ стороннего доступа в алгоритм PIVX PoS. Это нанесло ущерб системе вознаграждений нескольких блокчейнов, и BitGreen уведомил все биржи, на которых он размещен, чтобы они заморозили все депозиты и снятие средств до дальнейшего уведомления », — утверждает BitGreen, основной разработчик PoS altcoin.

Кроме того, Lunar Digital Assets отметила, что «что еще хуже, PIVX знал, что эта ошибка не была исправлена, но умолчал об этом». Автор отчета утверждает, что он связывался с разработчиками ядра PIVX и ему было сказано, что никакой ошибки нет. Единственное решение, предложенное разработчиками — это ждать обновления, которое будет выпущено в третьем квартале этого года.

Автор отчета также говорил, что после того, как ему удалось напрямую связаться с членами команды PIVX и спросить об информации, касающейся адреса, использующего данную уязвимость, то он не получил ответа, и что самое подозрительное — атака прекратилась.

«Совпадение очень подозрительное, но я не могу убедительно доказать, что разработчики PIVX использовали свою осведомленность о данной ошибке в своих собственных интересах — не говоря уже о том, чтобы использовать ее для эксплуатации других блокчейнов. Очевидно, что эксплойт с «поддельной ставкой» не был исправлен в блокчейне PIVX, поэтому вопрос в том, проводилась ли вообще какая-то работа по исправлению? Или злоумышленники разработали новый метод для проведения подобных атак, таких как эта?» — высказал свое мнение автор отчета.

Напомним, ранее мы писали, что обнаружена уязвимость в сети Ethereum, позволяющая получать большое количество Gas.

Читайте также:

TrueDigital расширяет OTC-распределение базовых ставок для BTC и ETH

Trust Wallet объявил о поддержке ставок на криптовалюты

Исследователи обнаружили высокую степень уязвимости криптовалют на основе алгоритма PoS

Новости по теме

Конгрессмен Бегич предлагает создать стратегический BTC-резерв  для США

Конгрессмен Бегич предлагает создать стратегический BTC-резерв для США

Конгрессмен от Аляски Ник Бегич выступил на конференции BTC in D.C. с предложением диверсифицировать национальный баланс США, включив в него BTC наряду с золотом. Он считает, что "в настоящее время большая часть резервов закреплена в золоте, но логично добавить сильный компонент в BTC".
17 часов назад
"Альтсезон маловероятен", так считает операционный директор Bitget Вугар Уси Заде

"Альтсезон маловероятен", так считает операционный директор Bitget Вугар Уси Заде

Масштабный "альтсезон" сейчас маловероятен, заявил руководитель операционного отдела Bitget Вугар Уси Заде. Рост рынка преимущественно сосредоточен на BTC, и большинство альткоинов не имеют технологических драйверов, которые могли бы обеспечить коллективный рост.
18 часов назад
BNB Chain предлагает снизить комиссию на 50% и ускорить блоки

BNB Chain предлагает снизить комиссию на 50% и ускорить блоки

Валидаторы сети BNB Chain выступили с предложением уменьшить комиссию газа с 0,10 Gwei до 0,05 Gwei. Это примерно в два раза снижает расходы на транзакции в сети. Одновременно предложено сократить интервал между блоками с 750 миллисекунд до 450 миллисекунд.
9 дней назад
Национальный Банк Украины приостанавливает работу Trustee Plus в стране

Национальный Банк Украины приостанавливает работу Trustee Plus в стране

Национальный банк Украины признал, что услуги компании Trustee Global UAB через мобильное приложение Trustee Plus содержат признаки финансовых платежных услуг, требующих лицензирования и авторизации в Украине, и запретил их предоставление.
10 дней назад