В клиенте Ethereum Parity обнаружена потенциальная ошибка
Исследовательский отдел криптовалютной биржи BitMEX выявил потенциальную ошибку в клиенте Ethereum Parity, которой могут воспользоваться преступники для совершения двойных трат.
Предполагаемую ошибку выявили в процессе запуска и тестирования нового аналитического инструмента торговой платформы – Nodestats.org, предназначенного для сбора ключевых метрик узлов ethereum. Команда накапливала данные с полного узла Ethereum Parity, однако за 12 дней он так и не синхронизировался полностью, отставая на 450 тыс. блоков.
Сам факт отставания не является критичным, так как скорость настройки системы быстрее роста цепи blockchain, потому это только вопрос времени. Но это помогло исследователям BitMEX выявить потенциальную ошибку в Ethereum Parity. Они утверждают, что клиент иногда сообщает об успешном окончании синхронизации, хотя фактически может отставать на сотни тысяч блоков от актуальной вершины.
По мнению исследователей, этой лазейкой могут воспользоваться преступники. Потенциально пользователь может принять входящий платеж как проверенный, так как его клиент указывает на полную синхронизацию. Это позволяет мошеннику совершить двойную трату на большей высоте, так как blockchain сочтет первую операцию ошибочной из-за меньшего доказательства выполненной работы.
Последние новости: