Перейти к содержанию

Новый глюк blockchain


AskazkaA

Рекомендуемые сообщения

Русская версия на талке: https://bitcointalk.org/index.php?topic=1200306

Оказывается автор этой атаки из русскоязычной части форума.

 

Вполне возможно он пытался так биржи, особенно BTC-E потроллить - те обожают отправлять клиентам выводящим BTC транзакции без комиссий и при этом еще и используя в качестве входов предыдущие еще не подтвержденные майнерами транзакции. Иногда их десятки неподтвержденных выстраиваются в цепочку - где каждая последующая зависит от предыдущей еще не подтвержденной, та еще от предыдущей тоже не подтвержденной и так далее.

В норме вся эта колбаса из неподтвержденных рано или поздно все-таки подтвердиться и клиенты кроме некоторой задержки с выводом ничего не заменят (если в блокчейн специально не заглядывали)

 

А вот такая атака такую цепочку легко разрушает - достаточно чтобы в цепочке хотя бы вместо одной из транзакций подтвердился не оригинал, а модифицированный дубль и все транзакции идущие после нее уже никогда не пройдут, т.к. будут забракованы майнерами как попытки двойных трат.

В результате клиенты своих заказанных биткоинов не получат. Только после разборок с тех поддержкой, пересканированием горячего кошелька и ручной повторной отправки транзакций (или ручной же корректировки баланса).

 

В результате имеем легкий способ изрядно насолить биржам и сервисам использующим такой метод отправки как у BTC-E.

Изменено пользователем Mad_Max
Ссылка на комментарий
Поделиться на другие сайты

М-да, и тут наши. К сожалению, его методы и речи не слишком дружественны. Проблему-то он поднимает, вот только биткойн-кодеры сами пока к консенсусу не придут, как её решать. Да и чувак, похоже, настроен резко отрицательно по отношению к биткойну в целом. Спрашивается, зачем тогда, вместо того чтобы заняться чем-то полезным, он тратит время на всю эту чушь? Да ещё и поставил у себя в подписи два биткойн-адреса для сбора «пожертвований» в надежде на идиотов.  :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

М-да, и тут наши. К сожалению, его методы и речи не слишком дружественны. Проблему-то он поднимает, вот только биткойн-кодеры сами пока к консенсусу не придут, как её решать. Да и чувак, похоже, настроен резко отрицательно по отношению к биткойну в целом. 

Если речь про amaclin, то он вполне себе положительно относится к биткойну. Что, конечно, ничуть не оправдывает подобные действия, если это действительно его действия, т.к. вредит это в том числе и простым пользователям.

Ссылка на комментарий
Поделиться на другие сайты

Ну как сказать положительно? В русской части я с ним раньше не пересекался, а вот английскую ветку которую makitaki выше приводил (https://bitcointalk.org/index.php?topic=1198032.0) прочитал, где он признавался что атаку именно он запустил и немного пояснял почему/зачем это делает и попутно с разработчиками самого бтц подтянувшимися в тему переписывался о биткоине в целом.

 

Если не считать технических деталей самой атаки и кратко основную суть транслируемой им там позиции передать, то она примерно такая: Та он однозначно резко против BTC высказывается - как о провальным/обреченном проекте у которого нет долгосрочного будущего и перспектив. (точнее даже не самого BTC, а всех классических криптовалют в целом)

Дескать такие недостатки кода или шифрования наподобие использованной им для атаки/стресс-теста это мелочи. Главная проблема не в них или каких-то других программных уязвимостях, а в том что вообще весь концепт/идея построения системы неправильные. Если хотите мол настоящей безопасности, надежности и стабильности - тогда спасет только хардкор - централизация, арбитры, доверенные стороны, платные услуги и т.д.. Т.е. добро пожаловать назад в банки и прочее анальное рабство. Ну либо небанковскую систему строить, но на аналогичных ей принципах, а биткоин и другие виды крипты не взлетят именно из-за своей децентрализованности и независимости от кого либо побочным следствием чего является отсутствие ответственности кого-либо за все происходящие и отсутствие стимулов развивать дальше.

 

Может конечно он там уже несколько дней так иностранцев троллить тонко пытается и раскачать "болото", но вроде не похоже...

Ссылка на комментарий
Поделиться на другие сайты

Если транзакция провисела неподтвержденной в blockchain какое-то время и потом была удалена из-за того, что долго не подтверждалась, то это потерянные деньги или можно как-то вернуть их?

Ссылка на комментарий
Поделиться на другие сайты

 

 

и потом была удалена из-за того, что долго не подтверждалась,

Если транзакция не подтверждена сетью, то её и не было. А как можно потерять то, чего не было?

Ссылка на комментарий
Поделиться на другие сайты

Похоже кроме этой атаки с дублями транзакций, еще и предыдущую СПАМ/DOS атаку возобновили. По крайней мере диск трещит как бешеный, блоки проверяются в несколько раз дольше обычного, а судя по блокчейн.инфо многие блоки загружены под максимум (>900 Кб) и список неподтвержденных транзакций сегодня ночью выше 10 000 поднимался.

 

Кстати на подлянку с дублями я уже тоже попался - причем не при получении, а при отправке стандартным клиентом. Отправил транзакцию - она не прошла (пишет что транзакция "conflicted"), но прошел изменненый дубль. Теперь из-за этого блочкейн.инфо на моем кошельке тоже пишет предупреждение про "замечен в попытках двойной траты".

Изменено пользователем Mad_Max
Ссылка на комментарий
Поделиться на другие сайты

Эта ошибка из этой же оперы ? "Transaction was previously accepted but has been pruned from our database." пишет blockchain.info после отправки биткоинов и просмотра статуса транзакции через некоторое время.

Ссылка на комментарий
Поделиться на другие сайты

Блин и я напоролся на это, просто ждать или в техсап писать что бы перевыслали ?

Ссылка на комментарий
Поделиться на другие сайты

@Socket32, если 72 часа не будет корректировки - пиши. Но если ее не будет, то это мощная оплеуха блочейну.

Ссылка на комментарий
Поделиться на другие сайты

greenaddress.it

Транзакции не отправляются,пытался восстановить через http://greenaddress.github.io/gentle/#/view1,чтобы обналичить приват кеи через другие сервисы

пишет баланс на приват кеях 0 или их не существует,саппорт молчит пытался  https://blog.greenaddress.it/2of3recovery/,тоже самое баланс 0.

Хотя в кошельке самом битки есть,даже не знаю что делать 4 день без денег своих кровных,сумма зависла крупная.

Ссылка на комментарий
Поделиться на другие сайты

Опять, дубль транзакции поймал. Причем прошел измененный дубль.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • https://t.me/shark_attack_io_bot Новый майнинг рыбок

      🦈Shark Attack - это базовая RPG-игра, в которой игроки отправляются в собственное путешествие по охоте на акул и получают награды. В игре игроки оказываются в роли акулы, отправляющейся в океанское приключение в поисках уникальных сокровищ и предметов. Игроки могут получать награды за активный игровой процесс и владеть эксклюзивными NFT-активами, а также участвовать в экономической деятельности, используя токен $SHAT, включая торговлю и покупку предметов. Shark Attack предлагает динамичный и увл

      в Раздачи монет

    • XBANKING - крупнейший стейкинг-провайдер, новый подход к криптовалютному стейкингу

      В конце 2021 года на рынке появился провайдер стейкинга и ликвидных пулов XBANKING (его можно легко найти в google или yandex). XBANKING поддерживает стейкинг и ликвидные пулы 140+ токенов, среди которых: eth, dot, atom, near, dot, ksm, ton,sol, apt, mina, arb, avax, icp, flow, op, matic, ftm, atom и многие другие. На данный момент XBANKING является одним из крупнейших провайдеров стейкинга и ликвидных пулов по количеству поддерживаемых токенов (140+), кошельков (68), сетей (29).

      в Стейкинг, Фарминг

    • https://link.uprock.com/ Новый проект UpRock, аналог Grass, попал на jupiter

      UpRock: мобильный фарминг Проект из набирающего обороты нарратива DePin + AI. Обратили на него внимание вчера, после анонса выхода на Jupiter Vote Launchpad. По большому счету это аналог нашумевшего Grass, где вознаграждения получают в обмен на наш Web-траффик, но здесь есть возможность фармить токены через приложение для смартфона    Для старта достаточно только зарегистрироваться через почту (вам придет код подтверждения) и установить приложение на устройство с подключ

      в Раздачи монет

    • https://t.me/bnbcoldwallet_bot - COLD WALLET от HOT WALLET , НОВЫЙ ТОПОВЫЙ ПРОЕКТ

      ⚡️ COLD Wallet , информации о проекте не нашел. Точная копия HOT Wallet.   Клейм бесплатный, возможно от создателей HOT, будет информация,сообщу. Возможно создают кошелек на BNB ,так как HOT скоро весь домайнят. Возможно не делали ещё анонса,но мы зайдём уже сейчас🚀   Залетаем и активно майним🧊   https://t.me/bnbcoldwallet_bot/app?startapp=R937549408   COLD WALLET  

      в Раздачи монет

    • Кирстен Джиллибранд: «Мы готовим новый законопроект о регулировании стейблкоинов»

      Во время доклада на мероприятии Bitcoin Policy Summit сенатор от штата Нью-Йорк заявила, что Конгресс США скоро начнет рассмотрение нового законопроекта о регулировании эмиссии и обращения стейблкоинов. Кирстен Джиллибранд (Kirsten Gillibrand) подготовила проект в сотрудничестве с сенатором от штата Вайоминг Синтией Ламмис (Cynthia Lummis). К разработке привлекались специалисты Федеральной резервной системы и Департамента финансовых услуг штата Нью-Йорк.   «Новый законопроект стал пр

      в Новости криптовалют

×
×
  • Создать...