Verge (XVG) vėl patyrė 51% ataką per 2 mėnesius

Verge (XVG) vėl patyrė 51% ataką per 2 mėnesius
0Shares

Į konfidencialumą orientuota kriptovaliuta Verge (XVG), jau antrą kartą nuo balandžio pradžios patiria 51 proc. ataką.

Remiantis duomenimis paskelbtais BitcoinTalk forumo nario ocminer – Suprnova mining pool operatoriaus – atrodo, kad užpuolikas sėkmingai įsilaužė į Verge Blockchain tinklą naudodamas 51 proc. ataką. Norėdamas tai padaryti, užpuolikas manipuliuoja klaida “Verge” kode, leidžiančią piktavališkiems kasėjams nustatyti klaidingas laiko žymes blokuose, o po to sparčiai iškasti sekančius blokus.

Verge protokolas naudoja penkių kasimo algoritmų rotaciją, o ocminer pateiktas vaizdas rodo, kad užpuolikas įgijo dvigubą kontrolę – scrypt ir lyra2re. Kasami blokai be jokių sunkumų (difficulty), naudojamos klaidingos laiko žymės apgaunant tinklą ir priimant juos į pagrindinę grandinę.

verge
Šaltinis: ocminer/BitcoinTalk

Panašu, kad ataka buvo vykdoma tarp 2155850 ir 2206272 blokų, o užpuolikas per keletą valandų prisikasė maždaug 35 mln. XVG – vertų apie 1,75 milijono JAV dolerių. Ši ataka pasibaigė rašymo metu, tačiau atrodo, kad nėra nieko kas užkirs kelią užpuolikui vėl jį paleisti ateityje.

verge

Tuo tarpu “Verge” komandos atsakymas nebuvo labai patikimas. Projektas pripažino kasimo problema, bet priskyrė tai DDoS atakai, nukreiptai į kelis XVG kasimo baseinus.

Ši ataka panaši į tą, kurią patyrė “Verge” tinklas prieš mažiau nei du mėnesius, kai piktavalis kasėjas įgijo 20 mln. XVG tuo metu vertų daugiau nei 1,1 milijono dolerių. Tada, kaip ir dabar, “Verge” kūrėjai saulaukė daug kritikos iš Verge bendruomenės.

Verge suaktyvino emergency hard fork, skirtą spręsti klaidą, tačiau kritikai, įskaitant ocminer, teigė, kad atnaujinimas buvo tik menkniekis ir nepašalino pagrindinio pažeidžiamumo.

Per pastarąsias 24 valandas XVG kaina sumažėjo maždaug 7 proc., o tai yra vidutiniškai blogiau nei visa rinka. Šiuo metu XVG yra 31-oji didžiausia kriptovaliuta, o rinkos kapitalizacija siekia 752 milijonus dolerių.

“Verge” neseniai paskelbė apie partnerystę su didžiausių pasaulyje suaugusiųjų pramogų svetainių tinklu, kad naudotojai galėtų pirkti turinį naudodami “XVG”.

0Shares