В PIVX найдена уязвимость, под подозрением команда проекта

6 лет назад
PIVX уязвимость
PIVX уязвимость

Криптовалюта для частных транзакций PIVX и более 200 других криптовалют оказались в опасности из-за уязвимости, позволяющей злоумышленнику получить непропорционально высокое вознаграждение за ставки.

Консалтинговая фирма по криптовалютам Lunar Digital Assets заявила в своем посте, опубликованном на сайте, о том, что в PIVX и ее форках есть уязвимость по ставкам. Сообщается, что данная уязвимость позволяет атакующему получить математически невозможное вознаграждение за ставку на алгоритме консенсуса Proof-of-Stake (PoS).

По словам автора поста, команда разработчиков PIVX заявила, что решила эту проблему еще в январе 2019 года. Тем не менее, основной разработчик PoS altcoin, BitGreen (BITG) заметил, что данная уязвимость якобы снова эксплуатируется.

«Проще говоря, кто-то или какой-то объект нашел способ стороннего доступа в алгоритм PIVX PoS. Это нанесло ущерб системе вознаграждений нескольких блокчейнов, и BitGreen уведомил все биржи, на которых он размещен, чтобы они заморозили все депозиты и снятие средств до дальнейшего уведомления », — утверждает BitGreen, основной разработчик PoS altcoin.

Кроме того, Lunar Digital Assets отметила, что «что еще хуже, PIVX знал, что эта ошибка не была исправлена, но умолчал об этом». Автор отчета утверждает, что он связывался с разработчиками ядра PIVX и ему было сказано, что никакой ошибки нет. Единственное решение, предложенное разработчиками — это ждать обновления, которое будет выпущено в третьем квартале этого года.

Автор отчета также говорил, что после того, как ему удалось напрямую связаться с членами команды PIVX и спросить об информации, касающейся адреса, использующего данную уязвимость, то он не получил ответа, и что самое подозрительное — атака прекратилась.

«Совпадение очень подозрительное, но я не могу убедительно доказать, что разработчики PIVX использовали свою осведомленность о данной ошибке в своих собственных интересах — не говоря уже о том, чтобы использовать ее для эксплуатации других блокчейнов. Очевидно, что эксплойт с «поддельной ставкой» не был исправлен в блокчейне PIVX, поэтому вопрос в том, проводилась ли вообще какая-то работа по исправлению? Или злоумышленники разработали новый метод для проведения подобных атак, таких как эта?» — высказал свое мнение автор отчета.

Напомним, ранее мы писали, что обнаружена уязвимость в сети Ethereum, позволяющая получать большое количество Gas.

Читайте также:

TrueDigital расширяет OTC-распределение базовых ставок для BTC и ETH

Trust Wallet объявил о поддержке ставок на криптовалюты

Исследователи обнаружили высокую степень уязвимости криптовалют на основе алгоритма PoS

Новости по теме

Виталик Бутерин пожертвовал по 128 ЕТН мессенджерам Session и SimpleX

Виталик Бутерин пожертвовал по 128 ЕТН мессенджерам Session и SimpleX

Виталик Бутерин сообщил, что пожертвовал по 128 ETH каждому из двух зашифрованных мессенджеров - Session и SimpleX Chat в поддержку их развития. Он подчеркнул, что такие приложения важны для защиты цифровой приватности, и отметил, что следующий шаг - это возможность создавать учетные записи без разрешений и обеспечение приватности метаданных.
месяц назад
Strategy заявляет, что инвесторам не о чем переживать, ведь даже при цене BTC $20k у нее будет 2,0х активов к конвертируемому долгу

Strategy заявляет, что инвесторам не о чем переживать, ведь даже при цене BTC $20k у нее будет 2,0х активов к конвертируемому долгу

Компания Strategy успокоила инвесторов, заявив, что даже при заметном падении стоимости BTC ее финансовые показатели остаются устойчивыми. По словам руководства, при снижении цены до $74k соотношение активов к конвертируемому долгу сохраняется на уровне 5,9. Даже в случае падения до $25k показатель остается выше двойного покрытия.
месяц назад
SEC отправила криптопроекту Fuse письмо "с поддержкой", и сказала, что не будет его ограничивать

SEC отправила криптопроекту Fuse письмо "с поддержкой", и сказала, что не будет его ограничивать

SEC направила проекту Fuse редкое письмо формата no-action, фактически разрешив компании выпускать и распространять свои токены без регистрации их в качестве ценных бумаг. Регулятор заявил, что не станет добиваться принудительных мер, если Fuse продолжит работать строго в рамках описанной модели.
месяц назад
Долгосрочные держатели продали 815 000 BTC ($80 млрд) за последние 30 дней

Долгосрочные держатели продали 815 000 BTC ($80 млрд) за последние 30 дней

В течение последних 30 дней "долгосрочные держатели" BTC (LTH) продали около 815 000 BTC - это самый высокий объем продаж для категории LTH с января 2024 года. Эксперты отмечают, что массовый отход этих держателей совпал с сокращением спроса на спотовом рынке.
2 месяца назад
Bloomberg: Киты сбросили BTC на $45 млрд за последний месяц

Bloomberg: Киты сбросили BTC на $45 млрд за последний месяц

По данным аналитиков и сервиса Bloomberg, за последние 30 дней держатели большого объема BTC продали около 400 000 BTC - это примерно $45 млрд активов. В результате криптовалюта упала на 7,4% и впервые с июня опустилась ниже отметки $100 000.
2 месяца назад