Анонимная валюта Verge, известная благодаря фанатичности своего комьюнити, стала жертвой «атаки 51%». Майнер-злоумышленник сгенерировал большую часть хешрейта, что позволило ему модифицировать транзакции и поставить под вопрос целостность сети. Около 250 000 коинов Verge было украдено, поэтому руководство проекта начало готовиться к форку.

Ещё один плохой день для проблемного альткоина

Первое сообщение о произошедшей «атаке 51%» появилось на bitcointalk, его запостил пользователь под ником ocminer. Для каждого нового блока используется отдельный алгоритм с целью не допустить контроля всего хешрейта отдельным участником сети. Баг в коде XVG позволил хакеру подделать временные метки и заставить новые блоки генерироваться по алгоритму предыдущего.

Комьюнити Verge славится своей нетолерантностью и через некоторое время на пользователя набросились фанаты Verge c целью опровергнуть «фейковую» новость. Один из них написал:

Очень подозрительное время для атаки. Считаю, это был не отдельный майнер, а правительственная организация, боящаяся крупной сделки, которая предстоит Verge. Слишком много совпадений.

Используя ряд уязвимостей в коде Verge, взломщик получил возможность майнить множество блоков с интервалом в секунду при помощи скрипта. При отсутствии уязвимостей подобное должно быть нереализуемым. Атака длилась несколько часов, за это время злоумышленник смог верифицировать множество блоков, что сделало невозможным исправление ситуации через откат.

Главный разработчик Verge Джастин опубликовал на Github сообщение о том, что атакующего удалось остановить, но только со второго раза. Теперь будет проводиться хардфорк для решения проблемы раз и навсегда.

разработчик Verge пояснил

Большие проблемы проекта могут только начинаться: в ветке на Bitcointalk появился сам взломщик и начал дразнить команду:

Эй, Verge, найдите нормальных разработчиков и пофиксите свой код. Мы обнаружили ещё две уязвимости, позволяющих быстро генерировать блоки.

Одновременно с этим, пользователей начали обманывать через фейковый аккаунт Verge в Twitter, предлагая отправить небольшую сумму в ETH для того, чтобы получить компенсацию от проекта.

«Атака 51%» — большая редкость

Атаки, подобные той, которой подверглась Verge, являются очень редкими для криптовалют. Для того, чтобы провернуть подобное с Bitcoin, понадобится 14 экзахеш мощности, это практически невозможно. Хотя альткоины имеют значительно меньших хешрейт, это всё равно труднореализуемо в реальных условиях.

Недавно ещё одна валюта (Electroneum) с алгоритмом Proof-of-Work стала жертвой подобных действий. Но в том случае команде проекта удалось решить проблему откатом сети. Verge могла подвергнуться нападению тех же злоумышленников.

Роуэн Стоун, основатель майнинговой компании объяснил:

Коины, работающие на Proof-of-Work, защищены через алгоритм децентрализованного консенсуса. Эта атака — отличный пример того, что случается, когда у одного пользователя хватает хешрейта для создания собственного консенсуса. Тот факт, что в коде SVG было полно багов, сделал этот взлом ещё более простым.

Проблема? Нет проблемы

Команда Verge в свойственной ей манере пыталась приуменьшить последствия атаки, написав в своём Twitter:

Verge приуменьшают проблему

Мы столкнулись с небольшой атакой, которая длилась 3 часа. Сейчас все последствия устранены, мы уже работаем над тем, чтобы не допускать подобного в будущем.

 

На Bitcointalk саппорт Verge также пытался делать хорошую мину при плохой игре и изворотливо отвечал:

Мы рады, что это случилось сейчас, позже последствия могли быть хуже.

Также Verge пытались закрыть обсуждение «незначительного» инцидента в Telegram. В реальности последствия значительно хуже: все кошельки рассинхронизированы, хардфорк неизбежен. По сообщениям Verge, атакующие завладели 250 000 XVG, но сообщество им не верит, утверждая, что было украдено минимум 3,9 млн. коинов.

Один из участников обсуждения написал:

Судя по тому, что я вижу, команда проекта никогда не признает и не расскажет реального масштаба потерь. Их попытки преуменьшать последствия и демонстративно легкомысленное отношение к произошедшему просто подрывает доверие к XVG.

За прошедшие 24 часа курс XVG обвалился на 16%, сообщения о «большой сделке», которая готовится 16 апреля с неназванной корпорацией, теперь только дополнительно раздражают сообщество. Весь криптовалютный мир продолжает смеяться над Verge, но фанатичные адепты этой валюты сохраняют спокойствие.

Комментарии пользователей

Оставьте первый комментарий!

Войти с помощью: 
  Подписаться  
Уведомлять о

Новости Satoshi.fm

ЛЕНТА АКТИВНОСТИ

Kikki Greta к записи: Как заработать биткоины на телефоне Андроид

вообще капец этот телефонный майнинг, вот интересует облачный, что скажите про э

Artur Kasperchik к записи: Биржа криптовалют GATE.IO — подробный обзор, размеры комиссий, ввод и вывод средств

Многие функции уже появились такие как маржинальная торговля. Также они потихонь

Kikki Greta к записи: Краткий гайд для начинающих в криптовалютном мире

Неплохой сайт, где описан заработок на криптовалюте,все методы актуальные https:

Natalj Natalj к записи: Tron (TRX) запускает краудфандинговую платформу

Очень интересное сообщество Tron.А что вам известно о сообществе Tech generation

Lukas Lukas к записи: Лучшие обменники криптовалют онлайн 2019 года

Я пользовался разными обменниками, вывожу иногда на карту Альфы, или же просто м

Екатерина Гайдаржи к записи: Лучшие кошельки для криптовалюты

Антивирус Romad - лучшая защита для криптокошелька.

Анастасия Попова к записи: Краткий гайд для начинающих в криптовалютном мире

Самый простой способ начать зарабатывать биткойны? Просто поменяй свой браузер н

Artyom Korovkin к записи: Майнинг Zcash [ZEC] прибыльней добычи Bitcoin и Ethereum

"Хорошая прибыль и популярность Zcash у майнеров привели к негативному эффекту,

Алла Зотова к записи: Обмен Bitcoin: лучшие обменники, где можно поменять криптовалюту

Пользуюсь обменником betatransfer тут всегда хорошие курсы, да и меняют быстро.

I-Am Realovich к записи: ChainLink — обзор криптовалюты

Вот и бахнула. Сначала года более чем в 10 раз. Поздравляю с профитом, кто держа

Telegram 1
Авторизация
*
*
Войти с помощью: 
Регистрация
*
*
*
*

Личный кабинет

Войти с помощью: 
  Я ознакомлен и согласен с условиями и правилами форума.
  Я ознакомлен и согласен с политикой конфиденциальности.
Генерация пароля