Пользователь Binance получил удвоенный депозит монет FIL из-за бага в кошельке Filecoin
Из-за ошибки в удаленном вызове процедур (RPC) кошелька Filecoin биржа Binance обработала «двойной» депозит. В результате повторной транзакции на счет пользователя поступило 122 000 FIL вместо 61 000 FIL. Майнеры Filecoin сообщили, что отправка «заменяющей» транзакции привела к зачислению монет FIL на биржевой кошелек пользователя вдвое больше отправленной им суммы. Это произошло из-за ошибки в коде удаленного вызова процедур (RPC) кошелька Filecoin. Ошибка не привела к реальной «двойной трате» в блокчейне, то есть консенсус не был нарушен. Двойное зачисление произошло вследствие «избыточного доверия» со стороны Binance. Разработчик Биткоина Дастин Деттмер (Dustin Dettmer) пояснил, что RPC представляет собой информационный канал для бирж, с помощью которого они могут проверить «легитимность» депозита. Однако биржи не делают это напрямую, а запрашивают о допустимости депозита через канал. Программа кошелька FileCoin выдает им положительный или отрицательный ответ. Такой процесс проверки депозитов имеет серьезный недостаток, который позволяет несколько раз вносить те же самые монеты. «Несмотря на проведение всего одной проверки, хакеры могут вносить депозиты столько раз, сколько захотят. Это можно сравнить с привязыванием денег на нитку, чтобы вечно играть в игровые автоматы, используя одну и ту же монету. В нашем случае последствия более драматичны. Хакеры могут украсть реальные деньги в неограниченном количестве», - сказал Деттмер. Майнеры Filecoin обнаружили эту проблему случайно. Транзакция на 61 000 FIL (около $4.6 млн) занимала слишком много времени, поэтому они решили провести транзакцию с функцией «replace-by-fee» (RBF). В этом случае пользователь может заменить старую сделку новой транзакцией, выставив более высокую комиссию, чтобы ускорить подтверждение транзакции. Обычно при замене комиссии первая транзакция отклоняется, а действительной считается вторая транзакция с более высокой комиссией. Однако вместо этого произошло повторное зачисление депозита, и на адресе пользователя оказалась удвоенная сумма - 122 000 FIL. Баг в кодах RPC обманул Binance - биржа увидела обе транзакции и проигнорировала их конфликт, приняв обе сделки. Майнеры немедленно уведомили об этом Binance и разработчика Filecoin - компанию Protocol Labs. Каждая биржа, на которой торгуется криптовалюта Filecoin, использует для обработки депозитов один и тот же код RPC - StateGetReceipt. Поэтому теоретически такие ошибки могли возникнуть на любых площадках, не требующих для зачисления депозита достаточного количества подтверждений в блокчейне. Разработчики Filecoin открыли обсуждение этой проблемы на GitHub. Они отрицают наличие багов в коде RPC и утверждают, что проблема возникла со стороны Binance. Тем не менее, некоторые биржи приостановили депозиты в криптовалюте FIL. Напомним, что запуск основной сети Filecoin состоялся 15 октября 2020 года. Платформа работает на основе InterPlanetary File System (IPFS), позволяя пользователям торговать неиспользуемыми объемами для хранения данных с помощью криптовалюты FIL.
- 24 Мар, 08:18
Ботнет Purple Fox получил свойства червя для распространения скрытого майнера
Операторы ботнета Purple Fox изменили метод распространения вредоноса и начали взламывать Windows-устройства путем брутфорса пароля Server Message Block (SMB). Об этом сообщили исследователи из Guardicore.
- 19 Мар, 11:19
Binance случайно дважды обработала депозит на $5 млн в токенах FIL
Баг был выявлен при попытке отправить 61 тыс. монет FIL (~$5 млн) на криптовалютную биржу Binance. Из-за того, что обработка транзакции заняла много времени, группа решила ускорить обработку, увеличив комиссию функцией «replace-by-fee» (RBF).
- 10 Мар, 12:47
Может ли Поиск Google использовать временные метки блокчейна
Джон Мюллер из Google ответил в Twitter на вопрос, связанный с использованием блокчейна в поиске. Речь идет о создании временных меток контента через блокчейн, которые будут свидетельствовать об авторстве и первоисточнике материала.
- 5 Мар, 17:27
Сооснователь продвигаемого Флойдом Мейвейзером ICO-проекта получил 8 лет тюрьмы
«Шарма руководил схемой обмана инвесторов, ложно утверждая, что стартап, соучредителем которого он является, разработал функционирующие передовые финансовые продукты, связанные с криптовалютами. На самом деле наиболее заметными изобретениями Шармы бы...
Cегодня
- 15:00 Хочу завещать все имущество коту. Как это сделать с помощью Web3-инструментов
- 14:35 В России создали ИИ-систему для выявления сговора в госторгах
- 14:23 Банк России рассказал о проблемах с токенизацией реальных активов
- 14:09 Эко-проект токенизировал деревья в Узбекистане
- 13:55 Исследование: представители бизнеса недостаточно осведомлены о криптовалютах
- 13:06 Автор мема Chill guy пригрозил судом создателям токенов
- 12:50 Школьник создал криптовалюту и заработал миллионы, обманув вкладчиков
- 12:22 ЦБ РФ выпустил доклад об RWA-рынке