Безопасность

Пользователь потерял почти $100 000 из-за ошибки кода Multisig в ​​Bitcoin SV

Хакер нашел ошибку в скрипте Multisig в блокчейн ​​Bitcoin SV с несколькими подписями и украл деньги пользователя.

Сценарий скриптов остаются небезопасными

Об эксплойте сообщил соучредитель Blockstream Грегори Максвелл. Он же поделился сообщением криптоэксперта Рубена Сомсена, который одним из первых выявил уязвимость.

“Некоторое время назад BSV исключила P2SH из своих правил консенсуса. В итоге им пришлось самостоятельно создавать собственную схему с мультиподписью. Я предполагаю, что они используют хэши ключей вместо pubkeys, потому что без P2SH эти скрипты становятся ужасно большими и учитывают каждый сохраненный байт”, – написал Сомсен в социальной сети Reddit.

Как объяснил криптограф Адам Бэк, ошибка заключается в использовании правила «меньше или равно» вместо «больше или равно» количество подписей в мультиподписи, что привело к эксплойту.

 

Один из держателей криптовалюты уже заявил о том, что потерял 600 BSV (около $97 тыс. долларов) из-за этой уязвимости. По словам Аарона Чжу, использовать функцию аккумулятора multisig в ElectrumSV 1.3.7, небезопасно. Она стоила ему почти 100 тыс. долларов. Своей историей он поделился в твиттере и в своем блоге.

По его словам, он попытался вывести шесть UTXO (Unspent Transaction Output или остатки криптовалюты, получаемые с каждой транзакции) по 100 BSV каждый, но хакер использовал уязвимость скрипта и вывел все деньги на счет 1LcKTzSzpMAwH4bzymGSkbhY2EBpmT7n5J.

Bitcoin SV по-прежнему уязвим

Блокчейн Bitcoin SV поддавался и ранее атакам хакеров. К примеру, в марте текущего года неизвестный майнер (или майнинг пул) с помощью мусорных блоков засорил блокчейн-сеть криптовалюты Bitcoin SV (BSV).

Так, согласно статистике верифицированных блоков на сервисе Coin.dance, за последние десять дней неизвестный майнер аккумулировал 675 PH/s. Примечательно то, что за последние сутки майнер увеличил мощность до 1535 PH/s. При этом, подавляющее большинство блоков не несут абсолютно никакой ценности сети блокчейна и представляют собой набор рандомных символов.

Также отметим, что биткоин SV сегодня может использоваться в качестве платежного средства. Редакция BeInCrypto выбрала топ-5 самых интересных товаров, которые можно купить за криптомонеты.

   

Источник

Leave a Reply

Your email address will not be published. Required fields are marked *

Close
We use cookies in order to give you the best possible experience on our website. By continuing to use this site, you agree to our use of cookies.
Accept
Reject
Privacy Policy