Wpis z mikrobloga

Mark Karpeles na swojej konferencji prasowej oświadczył, że firma straciła bitcoiny w wyniku ataku hackerów z wykorzystaniem "transaction malleability", luki w strukturze kryptowaluty.

Mark Karpeles najzwyczajniej wykorzystał wcześniejszą wymówkę właściciela TORowego Silkroad 2.0.

Grubas ukręcił się z moimi coinami!!! #bitcoin #mtgox #btc #mark #karpeles
  • 13
Mark Karpeles na swojej konferencji prasowej oświadczył, że firma straciła bitcoiny w wyniku ataku hackerów z wykorzystaniem "transaction malleability", luki w strukturze kryptowaluty.


@stoneds: protokół jest stabilny czy nie w koncu?
@stoneds: @koob: @emjot86: Dla mnie to jest śmieszne bo z tego co rozumiem. To błąd polega na tym, że osoba wykopująca blok może zmienić informacje o transakcji przez co zmienia się jej hash. Transakcja mimo wszysko wchodzi do blockchaina i kasa zostaje wysłana. Czyli hakjer musi:

- mieć kasę na gox

- zlecić wypłatę

- wykopać blok w którym jest wypłata i zmodyfikować hash

- napisać do goxów że
No chyba, że goxy stworzyły jakiś mechanizm który z automatu wysyłał transakcje jeszcze raz po jakimś czasie


@bmLq: podobno tak właśnie było, według ich systemu transakcja nie przeszła (szukali innego txid) i wysyłali ponownie z automatu.
@koob: W sumie patrząc na to co kiedyś widziałem na temat goxa (niezaszyfrowane hasła) to w sumie nie ma co się dziwić. Najśmieszniejsze jest to, że baza która od nich wyciekła miała najnowsze hasła zaszyfrowane ale stare ciągle plan textem.

Czyli wiedzieli o problemie ale nie pokusili się o napisanie skryptu który zaszyfruje istniejące już hasła...
@bmLq @koob jako poszkodowany śledziłem na bieżąco problemy techniczne goxa i to tłumaczenie z automatem jest śmieszne. Przez tydzień nie mogli tego automatu wyłączyć? Tak zasadniczo powinni zrobić generalnego prewencyjnego HOLD'a na samym początku, kiedy tylko pojawiły się sygnały o przepadających bitcoinach. Niestety Karpeles po upadku SR2 wpadł na inny pomysł. Pytanie czy BTC przepadły i kradzież jest prostszą i łatwiejszą wymówką w celu uniknięcia konsekwencji, czy Mark zaj**** nam żetony?
@stoneds: W sumie to może i tak być, że nie mieli tak na prawdę pokrycia w BTC bo albo im wcześniej zaniumali albo sami to gdzieś w coś zainwestowali czy coś. Ktoś zaczął u nich robić te malleability wypłaty a oni zamiast siedzieć cicho to o tym poinformwali świat. Ludzie zaczeli panikować i wypłacać pieniądze. Przez to na jaw wyszło, że nie mają pokrycia.