Пользователь потерял $100 000 из-за уязвимости мультиподписи Bitcoin SV

Как поясняет сооснователь Blockstream Грегори Максвелл, разработчики Bitcoin SV удалили существующий механизм мультиподписи биткоина P2SH и в результате были вынуждены создавать собственную схему. Таким образом появилось решение electrumsv или «накопитель мультиподписи». Он представляет собой скрипт, который должен обеспечивать одобрение транзакций при наличии установленного или превосходящего числа подписей. В действительности, согласно Максвеллу, условием исполнения скрипта было наличие установленного или меньшего числа подписей, включая нулевое значение. «В результате эти скрипты не предоставляли вообще никакой защиты и могли быть запущены при помощи отправки пары нулей», – пишет он, добавляя, что разработчики, вероятно, не протестировали решение на большом количестве подписей из-за его громоздкости. Максвелл отмечает, что разрабатываемые в индивидуальном порядке скрипты биткоина требуют такого же внимания, как и прочие криптографические функции, и призывает не пользоваться механизмами непонятного происхождения. Он также заявляет, что эксплойт, если он не был заложен преднамеренно, можно было легко обнаружить путем простейших методик тестирования, как и не допускать его изначально, если бы разработчики решили сохранить испытанную схему мультиподписей биткоина. По информации в китайских СМИ, по крайней мере один пользователь потерял из-за этой уязвимости 600 BSV ($97 000).

Это также будет Вам интересно:

Источник

Интересное по теме
17.03.20
KuCoin изменила операционную структуру на фоне расширения перечня предлагаемых сервисов
16.09.20
Bakkt установила новый рекорд по обороту биткоин-фьючерсов, превзойдя предыдущий на 36%
04.11.20
ConsenSys назвала DeFi-фермерство «угрозой номер один» для успешного запуска Ethereum 2.0
10.04.20
Microsoft, Sony, Intel и Walmart обратились за связанными с блокчейном патентами в Китае
26.03.19
Неизвестный готов заплатить $5000 за старые биткоин-кошельки
iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!