29.10.2020

Ravencoin, потеря монет RVN, на 5.7 миллиона долларов

Сегодня главный разработчик проекта под псевдонимом Tron Black опубликовал статью об “экстренном обновлении” криптовалюты на Medium. По данным девелоперов, уязвимость в коде монеты позволяла злоумышленникам создавать больше монет, чем максимальное ограничение в 5000 RVN за один блок. Таким образом они создавали криптовалюту из воздуха, продавали её и зарабатывали деньги.

Уязвимость не позволяла мошенникам красть чужие монеты из кошельков или каким-то образом использовать их. Но вместо этого они создавали — или минтили — монеты, которых не должно было существовать. То есть они вышли за лимит в 5000 RVN за блок, что также сказалось на максимально возможном объёме криптовалюты Ravencoin. Он, напомним, равен 21 миллиарду.

Точное количество созданных из воздуха монет не называют, но оно составляет около 1.5 процента от максимального количества RVN. В пересчёте получаем около 315 миллионов монет или эквивалент 5.76 миллиона долларов.

На проблему представителям проекта указали сотрудники CryptoScope. После обнаружения уязвимости представители обеих команд договорились не разглашать подробности о баге, а разработчики Ravencoin принялись исправлять ошибку.

Причиной проблем стал код, над которым трудились представители комьюнити Ravencoin. Разработчики подчёркивают, что уже уведомили правоохранительные органы о ситуации и сотрудничают с ними.

После создания новых монет хакеры переводили их на криптовалютные биржи и продавали. То есть с одной стороны, урон уже нанесён, поэтому исправить ошибки и «отменить» созданные монеты невозможно. С другой же — хакеры не аккумулировали большую порцию RVN, не продадут их за один раз в ближайшем будущем и не обвалят рынок.

Разработчики подчёркивают, что из-за продаж и переводов новых RVN они уже перемешались с другими монетами. Поэтому избавиться от “незаконорождённых” RVN на программном уровне не получится, поскольку из-за этого пострадают владельцы других монет. Сейчас же угрозы для других пользователей нет: балансы участников сети в безопасности, с ними ничего не случится. При этом разработчики советуют свести переводы в сети к минимуму — всё же она пока не совсем стабильна.

Что будет с сетью Ravencoin

Последствия бага лягут на всех пользователей сети равномерно. Это произойдёт в форме инфляции, то есть частичного обесценивания криптовалюты.

В целом разработчики видят два варианта решения проблемы. Первый сценарий: криптовалюта просто продолжит жить как ни в чём не бывало, из-за чего максимальное предложение Ravencoin составит 21 миллиард плюс незаконные монеты. Второй вариант — ускорить халвинг и перенести его на 44 дня, что эквивалентно объёму потерянных средств. Таким образом сокращение объёма новых монет в сети начнётся раньше, ситуация выровняется и максимальное количество всех RVN будет ограничиваться всё тем же 21 миллиардом

Отметим, что разработчики не делятся подробностями бага — таким образом они не хотят рисковать работой сети до её стабилизации. Они сделают это после того, как все проблемы исчезнут.

Кстати, исправление уязвимости активируется, когда 70 процентов новых блоков будут майниться с обновлённым программным обеспечением. Выбор величины в 70 процентов команда объясняет тем, что у неё нет выхода на всех владельцев крупных майнинг-пулов. Вдобавок некоторые из последних вообще неизвестны.

Разработчики Ravencoin также связались с руководством майнинг-пула 2Miners, который уже обновился и продолжает обеспечивать работу сети криптовалюты. Многие криптовалютные биржи также обновили программное обеспечение, которое доступно на сайте проекта.

Реакция разработчиков Ravencoin на уязвимость

Разработчики отметили, что для них ситуация является “трудной и неловкой”. Всё же в сети проводятся сотни тестов после предложения нового кода, однако в этот раз критическая уязвимость осталась незамеченной. Команда отмечает, что они осознают масштабы влияния инцидента и также понимают, что доверие очень важно в нише криптовалют. Поэтому они поделятся детальным отчётом по происходящему, а также расскажут о предпринятых действиях для предотвращения подобного в будущем.

Под конец они снова порекомендовали свести количество транзакций в сети к минимуму из-за её возможной нестабильности. Всё же Ravencoin не является социальной сетью или мессенджером, поэтому оповестить всех майнеров о необходимости обновиться в одночасье не получится.

Отметим, что разработчики не делятся подробностями бага — таким образом они не хотят рисковать работой сети до её стабилизации. Они сделают это после того, как все проблемы исчезнут.

Отметим, что “лишние” монеты уже проданы, то есть на рынок они не повлияют. Вдобавок разработчики могут перенести халвинг на более ранний срок, что по сути избавит сеть от последствий инцидента. Наконец, девелоперы вышли на связь, честно рассказали о происходящем и взялись фиксить проблему. То есть они явно заинтересованы в продолжении жизни проекта и готовы стараться ради этого.

Кстати, курс Ravencoin на событие никак не отреагировал. Проседание за сутки эквивалентно 3 процентам. Вот график стоимости RVN за последнюю неделю.

равенкоин график курс

График курса Ravencoin за неделю

Spread the love

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *