Рубрика: Криминал

Больше 44% полных нод в основной сети биткоина все еще не установили обновление клиента Bitcoin Core, в котором была устранена критическая уязвимость, позволявшая саботировать работу 90% узлов для осуществления двойной траты.

Примечательно, что в большинстве открытых источников о биткоина обычно говорится о существовании 10 тысяч полных нод, однако исследование Дэша-младшего продемонстрировало, что их реальное число близится к 100 тысячам. Тем не менее, когда речь идет о так называемых «слушающих нодах» с открытыми портами для коммуникации с другими узлами, то их число действительно намного меньше.

Так, блокчейн биткоина изначально делает невозможным трату одного неизрасходованного выхода транзакции (UTXO) в двух разных транзакциях. Однако пришлось внести несколько изменений в протокол, чтобы максимально осложнить использование одной транзакции для множественной траты UTXO, что привело бы к увеличению совокупной эмиссии.

В версии 0.14.0 клиента Bitcoin Core разработчики обнаружили возможность осуществления DDoS-атаки на ноды при попытке реализовать двойную трату. Стремясь устранить уязвимость, они ненамеренно создали возможность двойной траты UTXO в одной транзакции и в версии 0.15.0: ноды с предыдущими версиями клиента признавали такие переводы истинными.

Уязвимость была обнаружена в сентябре 2018 года и команда Bitcoin Core выпустила внеочередное обновление клиента, однако до сих пор большая часть узлов использует ПО с багом.

«Все узлы должны обновиться», — заявил Дэш-младший.

В случае «атаки 51%» на сеть биткоина, увеличение совокупной эмиссии признают истинными лишь ноды, на которых установлено уязвимое ПО, пояснил он. В этом случае произойдет разветвление сети на две цепи, однако, вероятнее всего, операторы проблемных узлов вскоре захотят вернуться к изначальной версии системы.

Комментируя уязвимость CVE-2018-1744 в эксклюзивном интервью ForkLog разработчик и предприниматель Джимми Сонг заявил, что теоретическая атака на сеть биткоина стоила бы миллиарды долларов, однако ее успех при этом кажется весьма сомнительным.

Напомним, баг CVE-2018-1744 был применен на практике в сети Pigeoncoin для выпуска дополнительных 235 млн монет.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Forklog

Недавние сообщения

Как это устроено: блокчейн – принцип работы, сферы применения и перспективы

Блокчейн сегодня прочно занял место в цифровой экономике и стал неотъемлемой частью финансового и технологического…

3 недели тому назад

Мемкоины: от шуток в интернете до многомиллиардного рынка

Криптовалюты давно стали частью финансового мира, однако не все активы этого цифрового пространства имеют серьезное…

2 месяца тому назад

Как это устроено: MicroBT Whatsminer M60S+ 200 TH/s

В последние годы майнинг криптовалют становится все более сложной и высококонкурентной деятельностью. Постоянно появляются новые…

3 месяца тому назад

Обучение трейдингу криптовалют: назначение, возможности и советы экспертов

Криптовалюты стали неотъемлемой частью современного финансового рынка, привлекая внимание не только инвесторов, но и новичков,…

3 месяца тому назад

Знакомьтесь, Стейблкоин: стабильность в мире криптовалют

В эпоху цифровой экономики и стремительного развития криптовалют стейблкоины становятся важным элементом финансовой экосистемы. Эти…

3 месяца тому назад

Как это работает: изучение английского языка по аудиокнигам

Тем, кто только начал изучать английский язык, важно понять основы: это грамматика, лексика и произношение.…

3 месяца тому назад