През 2018 година, изследовател по сигурността е разкрил сериозна уязвимост в Bitcoin Core. Това е софтуерът, който задвижва блокчейна на криптовалутата. Той е докладвал за проблема и е поправен. Все пак решава да не говори по въпроса, за да не даде възможности на хакерите да се възползват.
Техническите детайли стават обществено достояние едва тази седмица
Оказва се, че същата уязвимост е открита от друг човек, в различна криптовалута. Тя е бил базирана на по-стара версия на кода на Bitcoin, в която проблемът все още не е бил поправен.
Уязвимостта се нарича INVDoS и е класически механизъм на принципа на denial-of-service (DoS) атаката или иначе казано отказ на услуга. В много от случаите DoS атаките са безобидни, но са много подходящи в случаите, когато целта трябва да поддържа определено ниво на ъптайм. Ъптайм е времето, в което системата е онлайн и в работен режим. Прекъсването на това време, води до невъзможност да се извършват транзакции.
INVDoS уязвимостта е открита от Брейдън Фулър през 2018 година
Той е инженер и работи по Биткойн протокола. Открива, че хакерите могат да създават деформирани транзакции. Когато тези транзакции се обработят в блокчейна, започва неконтролирано консумиране на паметта на дадения сървър. Рано или късно, това води до срив в засегнатите системи.
„Когато открих този бъг, той беше на лице при близо 50% от публично достъпните Bitcoin възли с входящ трафик и най-вероятно в повечето копачки и обменници.“, обяснява Фулър.
Става ясно, че този бъг засяга не само сървърите с Bitcoin Core софтуера, но и тези с Bcoin и Btcd. Засегнати са и други криптовалути, които са изградени върху оригиналния Биткойн протокол. Такива като Litecoin и Namecoin например. Оценката на Фулър е, че този бъг може да доведе до сериозна загуба на налични средства и потенциални приходи.
От една страна ще се губи от времето за копане. От друга страна ще има по-високи разходи за електричество при спирането на възли, забавянето на блокове или временното разделяне на мрежата. Отбелязва и, че може да се случи нарушение или забавяне на договори, които трябва да се случват до определен момент. Може да се наруши част от икономическата активност. От там следват негативи за търговията, обмена, посредниците, че дори и някои канали за разплащане, поясняват от ZDNet.
INVDoS дупката е докладвана на всички отговорни страни, в последствие е и запушена
Получава идентификатора CVE-2018-17145. Не се споделят много детайли, за да не се помогне неволно на хакерите. Оказва се обаче, че това лято същият бъг е открит от Джавед Кан, друг инженер, който се занимава с Биткойн протокола. Той се е занимавал с търсенето на нередности в Decred криптовалутата. Той го докладва в програмата за откриване на бъгове на Decred и така преди няколко седмици всички ние разбираме историята.
Причината информацията този път да се сподели е, че може да са засегнати много криптовалути. Сега тези, които са на базата на по-стари версии на Биткойн протокола, нямат избор и ще проверят дали имат този проблем.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!