2020-7-4 17:05 |
Шестого мая в сети Ravencoin состоялся важный хардфорк. Тогда разработчики перевели криптовалюту на алгоритм майнинга kawpow и избавились от всех ASIC-майнеров в сети. В результате монета стала очень прибыльной для майнинга — и остаётся до сих пор. Увы, сегодня разработчики поделились грустной новостью. Оказывается, в коде проекта обнаружена уязвимость, которая позволила мошенникам выходить за максимальное ограничение в 5000 новых RVN за один блок и создавать лишние монеты.
Отметим, что Ravencoin действительно стала популярной после хардфорка. На протяжении нескольких недель криптовалюта стабильно оказывалась в топе калькулятора доходности майнинга 2CryptoCalc, то есть приносила заметно больше денег, чем другие монеты. В итоге RVN даже вышла на первое место по популярности на майнинг-пуле 2Miners, опередив Эфириум, Zcoin и другие топовые криптовалюты на пуле.
А теперь вернёмся к нынешней ситуации. Сегодня главный разработчик проекта под псевдонимом Tron Black опубликовал статью об “экстренном обновлении” криптовалюты на Medium. По данным девелоперов, уязвимость в коде монеты позволяла злоумышленникам создавать больше монет, чем максимальное ограничение в 5000 RVN за один блок. Таким образом они создавали криптовалюту из воздуха, продавали её и зарабатывали деньги.
Уязвимость не позволяла мошенникам красть чужие монеты из кошельков или каким-то образом использовать их. Но вместо этого они создавали — или минтили — монеты, которых не должно было существовать. То есть они вышли за лимит в 5000 RVN за блок, что также сказалось на максимально возможном объёме криптовалюты Ravencoin. Он, напомним, равен 21 миллиарду.
Точное количество созданных из воздуха монет не называют, но оно составляет около 1.5 процента от максимального количества RVN. В пересчёте получаем около 315 миллионов монет или эквивалент 5.76 миллиона долларов.
На проблему представителям проекта указали сотрудники CryptoScope. После обнаружения уязвимости представители обеих команд договорились не разглашать подробности о баге, а разработчики Ravencoin принялись исправлять ошибку.
Причиной проблем стал код, над которым трудились представители комьюнити Ravencoin. Разработчики подчёркивают, что уже уведомили правоохранительные органы о ситуации и сотрудничают с ними.
После создания новых монет хакеры переводили их на криптовалютные биржи и продавали. То есть с одной стороны, урон уже нанесён, поэтому исправить ошибки и «отменить» созданные монеты невозможно. С другой же — хакеры не аккумулировали большую порцию RVN, не продадут их за один раз в ближайшем будущем и не обвалят рынок.
Разработчики подчёркивают, что из-за продаж и переводов новых RVN они уже перемешались с другими монетами. Поэтому избавиться от “незаконорождённых” RVN на программном уровне не получится, поскольку из-за этого пострадают владельцы других монет. Сейчас же угрозы для других пользователей нет: балансы участников сети в безопасности, с ними ничего не случится. При этом разработчики советуют свести переводы в сети к минимуму — всё же она пока не совсем стабильна.
Что будет с сетью RavencoinПоследствия бага лягут на всех пользователей сети равномерно. Это произойдёт в форме инфляции, то есть частичного обесценивания криптовалюты.
В целом разработчики видят два варианта решения проблемы. Первый сценарий: криптовалюта просто продолжит жить как ни в чём не бывало, из-за чего максимальное предложение Ravencoin составит 21 миллиард плюс незаконные монеты. Второй вариант — ускорить халвинг и перенести его на 44 дня, что эквивалентно объёму потерянных средств. Таким образом сокращение объёма новых монет в сети начнётся раньше, ситуация выровняется и максимальное количество всех RVN будет ограничиваться всё тем же 21 миллиардом.
Отметим, что разработчики не делятся подробностями бага — таким образом они не хотят рисковать работой сети до её стабилизации. Они сделают это после того, как все проблемы исчезнут.
Кстати, исправление уязвимости активируется, когда 70 процентов новых блоков будут майниться с обновлённым программным обеспечением. Выбор величины в 70 процентов команда объясняет тем, что у неё нет выхода на всех владельцев крупных майнинг-пулов. Вдобавок некоторые из последних вообще неизвестны.
Разработчики Ravencoin также связались с руководством майнинг-пула 2Miners, который уже обновился и продолжает обеспечивать работу сети криптовалюты. Многие криптовалютные биржи также обновили программное обеспечение, которое доступно на сайте проекта.
Реакция разработчиков Ravencoin на уязвимостьРазработчики отметили, что для них ситуация является “трудной и неловкой”. Всё же в сети проводятся сотни тестов после предложения нового кода, однако в этот раз критическая уязвимость осталась незамеченной. Команда отмечает, что они осознают масштабы влияния инцидента и также понимают, что доверие очень важно в нише криптовалют. Поэтому они поделятся детальным отчётом по происходящему, а также расскажут о предпринятых действиях для предотвращения подобного в будущем.
Под конец они снова порекомендовали свести количество транзакций в сети к минимуму из-за её возможной нестабильности. Всё же Ravencoin не является социальной сетью или мессенджером, поэтому оповестить всех майнеров о необходимости обновиться в одночасье не получится.
Мы считаем, что команда проявила себя в этой ситуации достойно. Безусловно, потеря 1.5 процента от максимального объёма криптовалюты неприятна и может повлиять на отношение к проекту некоторых пользователей, однако в целом всё сложилось лучше, чем могло.
Отметим, что “лишние” монеты уже проданы, то есть на рынок они не повлияют. Вдобавок разработчики могут перенести халвинг на более ранний срок, что по сути избавит сеть от последствий инцидента. Наконец, девелоперы вышли на связь, честно рассказали о происходящем и взялись фиксить проблему. То есть они явно заинтересованы в продолжении жизни проекта и готовы стараться ради этого.
Кстати, курс Ravencoin на событие никак не отреагировал. Проседание за сутки эквивалентно 3 процентам. Вот график стоимости RVN за последнюю неделю.
Присоединяйтесь к нашему крипточату миллионеров — там всё и обсудим. Также заглядывайте в Яндекс Дзен.
ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ. ТУЗЕМУН УЖЕ СКОРО!
Аналог Notcoin - Blum - Играй и зарабатывай Монеты