Криптовалюты Bitcoin Gold и Verge под атакой, злоумышленники «заработали» миллионы долларов
Эксперты сообщают, что преступники вновь атаковали криптовалюту Verge (XVG), обойдя предыдущие патчи и хардфорк. Также была зафиксирована атака на инфраструктуру Bitcoin Gold (BTG), принесшая злоумышленникам более 18 млн долларов.
Verge
В начале текущей недели представители пула Suprnova сообщили, что криптовалюта Verge (XVG) вновь подверглась атаке злоумышленников, длившейся несколько часов. 22 мая 2018 года аналогичные сообщения появились также на Reddit и форумах Bitcointalk (1, 2, 3).
$XVG @vergecurrency is once again under attack, someone is 51%’ing the chain and invalidating all legit blocks. All pools and miners suffer from this, the attacker is getting all blocks currently.
— supr nova *no giveaways* (@SuprnovaPools) May 22, 2018
По подсчетам пользователей, изучивших атаку, всего за несколько часов злоумышленники успели добыть около 35 000 000 XVG, что на тот момент было эквивалентно примерно 1,6 млн долларов США.
Судя по всему, новая атака повторила апрельский сценарий. Напомню, что полтора месяца назад Verge уже оказалась под прицелом злоумышленников, осуществивших так называемую «атаку 51%» Под данным термином подразумевается, что в распоряжении атакующих находится мощность, «перевешивающая» всю остальную сеть, своего рода «контрольный пакет». В апреле преступники «накопали» порядка 15 600 000 XVG, то есть примерно 780 000 долларов США.
Тогда разработчики XVG выпустили экстренный патч, и в конечном итоге были вынуждены осуществить хардфорк, что должно было окончательно устранить баги, которыми пользовались злоумышленники.
Сейчас, после новой атаки, пользователи и специалисты полагают, что преступники нашли новый способ обхода патчей (многие вообще уверены, что разработчики не сделали практически ничего для исправления проблем) и устроили аналогичную атаку.
Представители Verge, похоже, не согласны с такой точкой зрения. Так, в официальном Twitter разработчиков появилось сообщение о том, что на некоторые майнинговые пулы идет DDoS-атака, поэтому происходят задержки с подтверждением блоков. Фактически, разработчики не подтвердили и не опровергли сообщения об атаке. Впрочем, сообщается, что ведется работа над еще одним патчем.
it appears some mining pools are under ddos attack, and we are experiencing a delay in our blocks, we are working to resolve this.
— vergecurrency (@vergecurrency) May 22, 2018
Small update about the 51% attack today. Developer is working on a patch. But something more awsome to look forward to is we will have a complete new codebase soon!!#xvg #verge @Xvghodlgroup #Vergecurrency #wow pic.twitter.com/grEIiv1o1M
— AkashiroNL (@Akashiro_NL) May 22, 2018
Bitcoin Gold
Но не успели пользователи и эксперты разобраться в происходящем с Verge, как под атакой оказалась инфраструктура Bitcoin Gold. Компрометация сети BTG началась еще 18 мая 2018 года и тоже относилась к типу «атака 51%».
Разработчики сообщили, что неизвестный злоумышленник ввел в строй множество серверов и захватил контроль более чем над половиной блокчейна Bitcoin Gold. После этого атакующий получил возможность манипулировать транзакциями, чем и пользовался на протяжении нескольких дней, осуществляя так называемую «атаку двойной траты» (double spend). Как не сложно догадаться по названию, данный вектор атак подразумевает, что преступник может несколько раз потратить одни и те же средства.
Разработчики Bitcoin Gold рассказывают, что атакующий использовал «атаку 51%» и «атаку двойной траты» для обмана популярных криптовалютных обменников. Так как затраты на такую атаку очень велики, у злоумышленника оставался лишь один вариант: автоматически выводить полученные «из воздуха» средства на различные биржи и обменники, затем быстро обменивать их на другую валюту и, манипулируя блокчейном, выводить средства обратно.
Именно так преступник и поступил – депонировал крупные объемы BTG в различные обменники и одновременно с этим переводил те же средства на свой кошелек. Когда операторы или автоматические системы обменников замечали, что с блокчейном поработали, а транзакции недействительны, было уже поздно. Преступник успевал изъять свои средства и удвоить прибыль.
В качестве контрмеры операторы ресурсов подняли порог, необходимый для подтверждения транзакций BTG, однако злоумышленник вводил в строй все новые и новые вычислительные мощности и все равно продолжал атаку.
Представители Bitcoin Gold пишут, что в настоящее время украденные хакером средства удалось проследить до кошелька GTNjvCGssb2rbLnDV1xxsHmunQdvXnY2Ft. Через этот аккаунт прошло более 388 000 BTG, что эквивалентно более чем 18 млн долларов США.
Хотя преступник похищал средства не у пользователей, а обворовывал обменники, на пользователях происходящее все равно может сказаться. Из-за действий злоумышленника некоторые ресурсы попросту рискуют обанкротиться, могут запретить пользователям выводить BTG, и происходящее, конечно, может отразиться на курсе криптовалюты.
Здоровье ИИИ: 8.9, Д/Р: 2/4 | |
Форекс ИИИ: 8.7, Д/Р: 9/9 | |
Нефть, газ, сырье ИИИ: 8.6, Д/Р: 6/4 | |
Акции ИИИ: 8.5, Д/Р: 7/5 | |
Биткоин ИИИ: 8.4, Д/Р: 8/6 | |
Облигации ИИИ: 8.3, Д/Р: 5/4 | |
Накопительные программы ИИИ: 8.2, Д/Р: 3/2 | |
ИИС ИИИ: 8.1, Д/Р: 7/4 | |
Недвижимость ИИИ: 8, Д/Р: 5/5 | |
Криптовалюты ИИИ: 8, Д/Р: 9/10 | |
Наличные деньги ИИИ: 7.9, Д/Р: 0/1 | |
Банковские депозиты ИИИ: 7.8, Д/Р: 4/2 | |
ПИФы ИИИ: 7.8, Д/Р: 6/5 | |
Структурные ноты ИИИ: 7.7, Д/Р: 6/6 | |
ПАММ счета ИИИ: 7.7, Д/Р: 8/8 |
Криптовалюта Verge вынуждена совершить хардфорк из-за атаки 51%
В среду, 4 апреля, участник форума Bitcointalk под ником ocminer объявил, что на Verge (XVG) совершена атака 51%. Ошибка в коде альткоина позволила злоумышленнику подделать временные метки и инициировать создание всех новых блоков с помощью одного того же алгоритма. Новые блоки обычно используют разные алгоритмы, чтобы один майнер или пул не могли контролировать хешрейт XVG. Сообщество Verge на Bitcointalk нетерпимо к негативным новостям, и на этот раз оно тоже постаралось отмахнуться от «фальшивых новостей и FUDа».
Злоумышленник, который использовал ряд эксплойтов в коде XVG, сумел намайнить множество блоков с секундными интервалами между ними. Это было сделано с помощью алгоритма scrypt (что считалось невозможным). Атака стала менее интенсивной через три часа, но к тому времени атакующий подтвердил сотни блоков, что привело к необходимости отката блокчейна для компенсации ущерба. Джастин, ведущий разработчик Verge, опубликовал на Github немедленную фиксацию снимка состояния проекта, чтобы временно исправить проблему, что ему удалось только со второй попытки. Для того чтобы исправить положение дел раз и навсегда, будет инициирован хардфорк.
Но возможно, что злоключения Verge только начинаются. На форуме хакер поиздевался над командой, написав, что проекту следует нанять настоящих разработчиков и исправить код. Он заявил, что у криптовалюты есть ещё два эксплойта, которые также «позволят сделать быстрый хеш».
Атаки 51% крайне редки. Например, чтобы взять под контроль большинство хешрейта биткоина, злоумышленнику потребуется более 14 экзахешей вычислительной мощности, что реализовать практически невозможно. У альткоинов гораздо меньше хешрейта, но даже в их случае концентрацию достаточной вычислительной мощности в одном месте встретить нереально. Интересно то, что три дня назад ещё одна монета с протоколом Proof-of-Work, Electroneum, предположительно стала жертвой атаки 51%. Есть сообщения о том, что атака на Electroneum возобновлена. Не исключено, что за этими действиями стоит один и тот же злоумышленник.
Участники форума Bitcointalk начали обсуждать ущерб от атаки, и при этом один из членов команды Verge заявил, что «всё могло обернуться куда хуже». Verge попыталась прикрыть обсуждение атаки в Telegram-канале, объявив инцидент «незначительным». Хотя в реальности всё не так: кошельки Verge на данный момент не синхронизированы, поскольку моментальный снимок блокчейна застрял на блоке 2007364, так что хардфорк неизбежен. Verge утверждает, что хакер украл около 250 000 XVG, хотя некоторые на Bitcointalk считают, что речь идёт о 3,9 млн. монет.
Один из разработчиков Verge также попытался приуменьшить масштаб ущерба, заявив, что он ничтожно мал по сравнению с украденным в этом году эфиром.
За последние 24 часа курс XVG снизился на 16%. Реакцию на атаку смягчили ожидания, связанные с намеченным на 16 апреля «большим анонсом», из-за которого на прошлой неделе курс монеты удвоился. С начала 2018 года Verge уже пыталась замять утечку конфиденциальной информации, взлом своего Твиттера, что привело к деанонимизации главного разработчика, и «неудобство» после выпрашивания $3 млн. у сообщества за публикацию деталей «большого партнёрства», и вот теперь настала очередь атаки 51%.
Неизвестные похитили $1,7 млн в криптовалюте Verge
Неизвестные похитили $1,7 млн в криптовалюте Verge
Alexander Antipov
Злоумышленники проэксплуатировали уязвимость, уже использовавшуюся в атаке на Verge в прошлом месяце.
Криптовалюта Verge (XVG) второй раз за последние два месяца подверглась хакерской атаке. Злоумышленники проэксплуатировали уязвимости в блокчейне Verge и похитили около 35 млн монет XVG на сумму $1,7 млн.
В апреле текущего года сеть Verge подверглась такой же кибератаке, в ходе которой злоумышленникам удалось похитить 250 тыс. монет XVG. И первая, и вторая атаки были обнаружены пользователем ресурса Bitcointalk.org под псевдонимом ocminer. По его словам, оба раза киберпреступники проэксплуатировали одну и ту же уязвимость в блокчейне. Как отметил пользователь Reddit под псевдонимом R_Sholes, уязвимость осталась в блокчейне даже после хардфорка Verge, осуществленного в ответ на первую атаку.
Разработчики Verge недооценивают серьезность инцидента, заявляя , что некоторые пулы для майнинга Verge просто стали жертвами DDoS-атак.
Verge (XVG) – криптовалюта, построенная с помощью «вилки» Bitcoin, но с акцентом на конфиденциальность. Криптовалюта появилась еще в 2014 году как DogeCoinDark, но в феврале 2016 года была переименована в Verge.
Хардфорк – необратимое разветвление в блокчейне, происходящее тогда, когда не обновленные узлы не могут больше проверять блоки, созданные обновленными узлами, придерживающимися новых правил консесуса.
Хакеры перехватывают звонки с айфона, кибервойна угрожает обычным гражданам, небезопасный пароль стал причиной атаки на SolarWinds, а у APT-группировок «отобрали» 4 0-day. Подробнее в нашем Youtube выпуске.
Поделиться новостью:
О криптовалюте Verge (XVG) • Happycoin news
Verge (XVG) – это криптовалюта с открытым исходным кодом, которая предлагает анонимные транзакции, запутывая IP-адрес и геолокацию своих пользователей с помощью технологий Tor и I2P. Основана она на исходном коде биткоина и нацелена на то, чтобы предоставить частным лицам и предприятиям быстрый, эффективный и децентрализованный способ совершать прямые транзакции, сохраняя при этом вашу конфиденциальность.
История создания и развитияО появившейся в 2014 году DogecoinDark (в последствии Verge) так же, как и об его основателях совсем мало сведений и фактов, которые можно найти в интернете. Одни говорят, что она имеет много общего (исходный код) с созданной в шутку Dogecoin (DOGE), другие – с NovaCoin.
О команде, которая состоит, судя по информации на сайте, из 23 человек, нет никаких данных за исключением Twitter-аккаунтов. Несмотря на заявление, что Verge является программным обеспечением на 100% с открытым исходным кодом, а работа по развитию и маркетингу поддерживается тысячами членов сообщества, существуют явные признаки единоличного органа управлении: остановка майнинга во время атаки 51, внесение изменений в код без участия сообщества или голосования и сроб средств и т.д.
Вот, что удалось найти о Verge:
- Оригинальная страница Bitcointalk была создана 9-ого октября 2014 года;
- Ребрендинг (изменение названия с DagecoinDark на Verge) был произведён в феврале 2016 года;
- По официальным заявлениям, разработка и маркетинг проекта осуществляется членами сообщества, а разрабатывающая компания является некоммерческой;
- Штаб-квартира компании находится в Форт-Майерс, Флорида;
- По данным из Linkedin компания была образована в 2012 году, однако никаких сведений чем она занималась 2 года (с 2012 до 2014) нет.
- Проект Verge не является надёжным с точки зрения безопасности.
13-го декабря 2017 года Джон МакКафи написал твит о том, что будущее криптовалют за такими проектами как Verge, Monero и Zcach. После чего цена Verge стремительно стала повышаться и к 17 декабрю поднялась более чем в пять раз. Сторонники говорить, что Джону заплатили апеллируют теми фактами, что имеется сайт, на котором за деньги можно покупать твитты от Джона.
Wraith Protocol
Ещё одним возможным фактором повышения цены в декабре-январе стало то, что на Medium была выпущена статья о Wraith Protocol где один из разработчиков платформы рассказывает о том, что такое Wraith Protocol, как он работает и его преимуществах. 29-го декабря 2017 года в официальном Twitter Verge было заявлено, что они в скором времени выпустят Wraith Protocol, что тоже поспособствовало росту цены, однако введение протокола многократно откладывалось и по сути запуск протокола выявил множество изъянов в его работе.
Сбор средств на развитие19-го марта 2018 года в официальном Twitter-аккаунте Verge был опубликован твит о начале сбора средств для поддержки разработчиков. 22 марта того же года ещё одним твиттом было разъяснено, что данные средства, в размере 75 млн. монет XVG будут направлены для обеспечения «стратегического бизнес-альянса» с неназванной глобальной организацией. Сбор средств успешно закончился 27 марта 2018 года.
Несмотря на это, сообщество в Reddit было настроено не так радужно и предположило, что собранные средства понадобятся ведущему разработчику Джастину Санероку для уплаты своих налоговых обязательств т.к. его средства на Coinbase заморожены. Выводы некоторых пользователей выглядят следующим образом:
- У Джастина Санерока возникают проблемы с уплатой налогов;
- Джастин Санэрок начинает отчаянно стремиться к тому, чтобы собрать около $3 000 000 в токенах XVG. Говорит, что это для партнерства;
- Джастин Санэрок говорит, что партнерство будет объявлено 16 апреля, на следующий день после окончательного срока подачи налогов.
Обман об интеграции с Ledger
Ещё одним интересным моментом в этой истории служит то, что Verge 14 апреля перевела значительные средства, привлечённые в ходе сбора средств на биржу Binance. Интересным фактом является то, что команда Verge заявила, что трансфер служит оплатой за интеграцию с аппаратным кошельком Ledger. Однако Ledger отрицала подобные договоренности.
Атака 51
4-го апреля 2018 года официальный Twitter-Verge сообщил, что сеть Verge была атакована и атака продолжалась 3 часа. В тот же день об атаке на сеть Verge на Bitcointalk написал пользователь Ocminer. Он раскрыл подробности атаки и детально её разобрал, говоря о том, что атака на сеть продолжалась гораздо дольше нежели 3 часов – в течении нескольких дней даже после осуществлённого Fork-а монеты. Предположительно атака охватила 2500 и более блоков, а так как в одном блоке 1560 монет, общее количество монет добытых во время атаки составляет не менее 3,9 млн.
Предполагаемый функционал сети Verge (XVG)
Wraith
ProtocolWraith Protocol — это технология, которая позволяет пользователю беспрепятственно переключаться между публичными и частными учетными записями в блокчейне. Теперь пользователи могут выбирать, что именно они хотят использовать. Когда Wraith Protocol включен – данные транзакций скрыты и не видны через обозреватель блоков. Дополнительная скрытая адресация сохраняет транзакции скрытыми и не связанными с вашим общим адресом. Если протокол Wraith выключен, транзакции привязаны к вашему общедоступному адресу и доступны для просмотра через блокчейн.
TOR
TOR полученный из аббревиатуры исходного названия программного проекта «The Onion Router», представляет собой службу обфускации IP, которая обеспечивает анонимную связь в многоуровневой сети. Verge объединяет Tor в своих кошельках (Core, Electrum и Android), тем самым устраняя обнаружение любой точки входа в сеть, в которой Вас могли бы обнаружить посредством сетевого наблюдения, который зависит от знания источника и места назначения.
I2P
I2P — это очень запутанная туннельная служба, использующая ipv6, которая анонизирует все данные Verge, отправляемые по сети. Когда Verge работает в сети с помощью I2P, технология становится одной из ключевых обеспечивающих анонимность пользователей.
Атомарные свопы
Атомарные свопы — это технология, которая обеспечивает прямую одноранговую торговлю отдельными блок-цепями с поддержкой BIP65 и устраняет необходимость в доверенных третьих лицах. Традиционные централизованные биржи могут быть заменены децентрализованными биржами (DEX), что означает, что вы всегда держите свои средства в своем кошельке и не полагаетесь на посредника.
Multi-алгоритм POW
Verge использует принцип POW, но основанный на нескольких алгоритмах работы. Verge имеет 5 различных хеш-функций: Scrypt, X17, Lyra2rev2, myr-groestl и blake2s.
Кошельки, биржи и капитализация
На сегодняшний день представлено 7 настольных и мобильных кошельков доступных для скачивания на официальном сайте.
На момент написания статьи добытых монет было чуть менее $15 млрд. Капитализация Verge при цене за монету порядка $0,056 составляет около $844 млрд. Максимальное число монет составит 16 555 000 000 XVG.
Планы на будущее
Представленная дорожная карта не указывает планы на много месяцев вперёд объясняя это тем, что в криптографии слишком быстро всё меняются, чтобы предвидеть, что далеко впереди.
Представленная дорожная карта включает в себя такие пункты как:
- интернет-магазин фирменной одежды Merchandise, где можно будет приобрести товары за XVG и BTC;
- XVGui Miner официальный майнинговый пул;
- RSK Smart Contracts;
- Интеграция RingCT;
- Официальный кошелек iOS;
- Кошелек Android I2P;
- Tor I2P Electrum Wallet;
- Test Tor I2P Electrum Wallet.
Вывод
Небезопасный блокчейн, команда разработчиков которого действует, судя по всему, в личных корыстных целях, проводя успешные манипуляции с ценой на рынке.
Полезные ссылки
Загрузка…Криптоинвестор. Аналитик блокчейн- проектов.
Verge (XVG) — Answr
Криптовалюта для защищенных транзакций.
История развития
Проект был создан в октябре 2014 года под брендом Dogecoin Dark, команда разработчиков состоит из 23 человек, информация о которых ограничивается ссылками на аккаунты в Twitter. Известно имя ведущего разработчика — Джастин Санэрок. Согласно профилю компании в LinkedIn, Verge была основана в 2012 году, штаб-квартира расположена во Флориде (США).
Страница компании на форуме Bitcointalk была открыта 9 октября 2014 года. Согласно официальному сайту, разработка и продвижение Verge ведется за счет участников сообщества, проект не относится к коммерческим, поэтому ICO не проводилось.
Dogecoin Dark переименовали в Verge зимой 2016 года, после чего платформа стала набирать популярность. Проект Verge заработал скандальную репутацию. Например, в декабре 2017 года Джон МакКафи (основатель McAfee, разработавшей одноименный антивирус) опубликовал в Twitter хвалебный отзыв об анонимных криптовалютах Verge, Monero и Zcash. В результате курс XVG вырос в пять раз, позднее выяснилось, что публикации МакКафи были оплачены.
Следующий инцидент произошел весной 2018 года (19 — 27 марта). В аккаунте Verge на площадке Twitter был объявлен сбор 75 миллионов монет XVG (примерно 3 миллиона долларов) для заключения договора альянса с неким брендом. Название компании обещали опубликовать 16 апреля, после этого раскрылись данные о неуплате налогов (на такую же сумму) ведущим разработчиком Verge. Крайний срок представления налоговой декларации в США — также 16 апреля.
Начало апреля 2018 года увенчалось «атакой 51%» — некий пользователь завладел большей частью вычислительных мощностей блокчейна и с выгодой для себя майнил XVG. Один из участников Bitcointalk пояснил, что атака на сеть продолжалась несколько дней, злоумышленник незаконно получил не менее 3.9 миллионов XVG.
Технические преимущества
Платформа Verge работает на алгоритме PoW (Proof of Work), состоящим из пяти хеш-функций (Scrypt, Blake2s, X17, myr-groestl, Lyra2rev2). Анонимность поддерживает протокол I2P — Invisible Internet Project, построенный на децентрализованной туннельной системе браузера Tor. Операции шифрует Wraith Protocol, который делает анонимными адреса обеих сторон сделки, скрывает данные от обозревателя блоков.
Размер комиссии за транзакцию составляет 0.1 XVG. Благодаря технологии SPV (обработка простых переводов), транзакция проходит за 5 — 10 секунд, в зависимости от нагрузки сети. Максимальное количество монет для добычи — 16.5 миллиардов, уже намайнено 14 миллиардов XVG. Майнинг доступен на видеокартах AMD и NVIDIA, вознаграждение за новый блок составляет 12.5 тысяч монет. Благодаря высокой сложности сети добыча XVG требует значительных вложений в оборудование.
Конкуренты
Криптовалюты Monero, PIVX и Zcash, в долгосрочной перспективе место XVG могут занять анонимные смарт-контракты Ethereum. Преимущество Verge — обилие криптовалютных кошельков для Windows, Mac OS и Android, а также возможность купить токены через ботов в соцсетях или на криптовалютных биржах.
Полезные ссылки
Криптовалюта Verge опять подверглась атаке, украдено $1,7 млн
Согласно наблюдениям Check Point Software Technologies, после раскрытия уязвимостей нулевого дня в Microsoft Exchange Server попытки их использования стали стремительно множиться. Эксперты зафиксировали сотни таких атак, а два дня назад их число стало удваиваться каждые два-три часа.
Четыре уязвимости 0-day в Exchange Server, о которых идет речь, разработчик пропатчил вне очереди в начале текущего месяца. Их использование позволяет обойти аутентификацию и удаленно выполнить сторонний код с высокими привилегиями. Более того, взлом этой широко используемой платформы открывает доступ в корпоративную сеть, и эксплойт в данном случае грозит большими неприятностями для десятков тысяч организаций по всему миру.
По данным Check Point, наиболее часто Exchange Server подвергается атакам в Турции, США и Италии. При этом злоумышленники отдают предпочтение таким мишеням, как госорганы, военные ведомства, промышленные предприятия и финансовые организации.
Напомним, первые атаки через новые бреши в Exchange Server провела китайская APT-группа Hafnium. Чуть позже стало известно, что эксплойты применялись не только против организаций в США и Западной Европе, но также против ряда российских компаний.
Через неделю после выпуска патчей исследователи из Praetorian опубликовали подробный разбор одной из атакуемых уязвимостей (CVE-2021-26855), и вскоре после этого на GitHub появился полноценный PoC-эксплойт.
В настоящее время, по данным ESET, атаки с использованием дыр в Exchange Server проводят как минимум десять разных APT-групп. За новую возможность ухватились также распространители программ-шифровальщиков — в частности, новобранца DearCry.
По оценке Palo Alto Networks, в настоящее время количество непропатченных Exchange Server во всем мире превышает 125 тысяч. Пользователям настоятельно рекомендуется обновить продукт в кратчайшие сроки. Проверить сервер на наличие признаков компрометации и усилить защиту от эксплойта помогут специальные PowerShell-скрипты, созданные в Microsoft, а также обновление Microsoft Defender.
DDOS-атака на Cryptocurrency Coin Verge (XVG)
Verge (XVG), криптовалюта, предназначенная для повседневного использования и улучшенная по сравнению с исходной цепочкой биткойнов, в настоящее время подвергается кибератаке DDOS.
Компания подтвердила это заявлением в Твиттере: «Похоже, что некоторые майнинговые пулы подвергаются атакам ddos, и мы испытываем задержку в наших блоках, мы работаем над решением этой проблемы».
Ocminer на форуме BitcoinTalk предполагает, что злоумышленник, похоже, изменил блокчейн Verge.Злоумышленник манипулировал ошибкой в коде Verge, позволяя злоумышленникам устанавливать ложные временные метки для блоков, а затем быстро и быстро добывать новые.
Это не первый раз, когда Verge сталкивается с этим: в апреле 2018 года Verge испытала еще одну кибератаку, когда злонамеренный майнер приобрел 20 миллионов XVG (более 1,1 миллиона долларов за этот период), несмотря на объяснение важности сохранения конфиденциальности криптовалюты на их веб-сайт.
Главный технолог по безопасности в NETSCOUT Arbor, компании по кибербезопасности, специализирующейся на DDOS-атаках, далее объяснил: «Киберпреступники быстро находят новые возможности для роста, поэтому неудивительно, что хакеры ищут возможности на быстрорастущем рынке криптовалют.”
Есть предположения, что злоумышленник получил контроль над двумя из пяти алгоритмов майнинга по протоколу Verge, используя ложные временные метки, чтобы обманом заставить сеть принять их в основную цепочку. Всего за несколько часов злоумышленник смог получить около 35 миллионов XVG, что по текущему обменному курсу стоит 1,75 миллиона долларов.
Критики, такие как Ocminer, утверждали, что недавнее обновление было «пластырем» и не устранило основную уязвимость в системах Verge.Более того, рыночная капитализация XVG в настоящее время составляет около 752 миллионов долларов, а после атаки; цена быстро снизилась и, вероятно, будет ухудшаться.
После недавнего решения Mind Geek о принятии Verge в качестве криптовалютного платежа в апреле ведущий разработчик криптовалюты, ориентированной на конфиденциальность, Monero саркастически написал в Twitter: «Очевидно, @mindgeek принял правильное решение и выбрал для реализации безопасную и надежную криптовалюту. ”
Pris, составитель диаграмм, маркировка и маркировка для Verge (XVG)
Что такое Verge (XVG)?
Verge — это криптовалюта и блокчейн, ориентированная на конфиденциальность, которая стремится предложить быструю, эффективную, децентрализованную платежную сеть, улучшенную по сравнению с исходной цепочкой блоков Биткойн (BTC).Он включает в себя дополнительные функции конфиденциальности, включая интеграцию сети анонимности Tor в его кошелек, называемый vergePay, и возможность отправки транзакций на скрытые адреса.
Проект описывает себя как управляемый сообществом, полагающийся на добровольцев и гордящийся своим открытым исходным кодом.
Verge был впервые запущен в октябре 2014 года как DogeCoinDark, форк Peercoin (PPC). В феврале 2016 года он был переименован в Verge, чтобы провести ребрендинг для более легкого внедрения на массовом рынке и отличить себя от Dogecoin (DOGE), с которым он не имеет прямого отношения.Теперь проект основан на исходном коде Биткойн.
Кто основатели Verge?
Verge был запущен в 2016 году Джастином Вало, также известным как «Джастин Вендетта» или «Санерок», разработчиком с более чем 20-летним опытом работы в области сетевой безопасности и почти десятилетним опытом в технологии блокчейн. Сначала он разработал криптовалюту как увлекательный проект, призванный дать людям во всем мире большее чувство конфиденциальности.
Вало заявил, что он занимается программированием с 8 лет и начал заниматься сетевым администрированием после окончания школы, работая в компании из списка Fortune 500.Через несколько лет он решил основать собственную компанию по сетевой безопасности.
Вало впервые заинтересовался Биткойном в 2011 году, а позже стал участвовать в Dogecoin после его запуска в конце 2013 года. Он начал работать над Verge, потому что считал, что ни один из альткойнов, разрабатываемых в то время, не был адекватно функционален в качестве цифровых валют и что единственные другие серьезные проекты конфиденциальных монет — Bytecoin (BCN) и Monero (XMR) — не работали. достаточный.
В 2017 году Вало был назначен в консультативный совет TokenPay (TPAY), криптовалюты, ориентированной на конфиденциальность.
В чем уникальность Verge?
Согласно его «черной бумаге», Verge была создана как способ воплотить в жизнь видение основателя Биткойна Сатоши Накамото децентрализованной, не заслуживающей доверия системы электронных платежей, при этом обеспечивая большую конфиденциальность, чем это доступно в Биткойне.
Для достижения этой цели Verge использует ряд ключевых функций обеспечения конфиденциальности. Он автоматически направляет весь трафик на свой кошелек vergePay и обратно через сеть Tor, анонимизируя трафик и маскируя IP-адреса.Он также предлагает скрытую адресацию с двойным ключом, с помощью которой отправители могут создавать одноразовые адреса кошельков от имени получателей, чтобы помочь защитить конфиденциальность получателей, а также использовать атомарные свопы для обеспечения надежных одноранговых межблочных транзакций.
Verge стремится к массовому внедрению, и поэтому команда Verge Core стремится к стратегическому партнерству для повышения осведомленности и использования. Он спонсирует профессиональных спортсменов и сотрудничает с такими платформами, как экосистема платежей и вознаграждений MobiePay, платформа криптовалютных платежей и поставщик банкоматов MeconCash, а также платформа для онлайн-азартных игр Crazy8Token на основе блокчейна.
Команда Verge Core часто полагается на краудфандинг и поддержку сообщества, чтобы иметь возможность масштабировать, продавать и развивать партнерские отношения. В апреле 2018 года в рамках проекта было привлечено 75 миллионов XVG (примерно 7 миллионов долларов на тот момент) для покрытия затрат на интеграцию с крупным процессором платежей.
Связанные страницы:
Узнайте о Monero, крупнейшей монете конфиденциальности по рыночной капитализации.
Узнайте о Zcash, еще одной криптовалюте, ориентированной на конфиденциальность.
Хотите узнать больше о конфиденциальности? Прочтите подробное исследование анонимности в криптовалюте на сайте Alexandria, образовательном онлайн-ресурсе CoinMarketCap.
Будьте в курсе последних новостей о криптографической конфиденциальности и безопасности с помощью блога CoinMarketCap.
Сколько монет Verge (XVG) находится в обращении?
Общее максимальное количество Verge ограничено 16,5 миллиардами XVG. Согласно Verge, ограничение предложения намеренно завышено, чтобы гарантировать, что стоимость каждого отдельного токена остается низкой, что позволяет пользователям избежать частичных платежей. Это также усложняет любому человеку возможность взять под контроль большое количество XVG с целью манипулирования рынками.
У криптовалюты не было ни первичного предложения монет, ни предварительного майнинга токенов. Таким образом, команда разработчиков Verge заявила, что у нее нет значительного количества XVG. Скорее всего, все циркулирующие в настоящее время XVG были введены через процесс майнинга Proof-of-Work в блокчейне Verge, который является мультиалгоритмическим и поддерживает Scrypt, X17, Lyra2rev2, Myr-groestl и Blake2s.
Verge подвергается периодическому уменьшению вдвое, что снижает количество майнеров XVG, получаемых в качестве награды за блок, на 50%.В соответствии с текущим графиком эмиссии награды уменьшаются вдвое каждые 500 000 блоков.
Как защищена сеть Verge?
Сеть Verge защищена консенсусным алгоритмом доказательства работы, аналогичным алгоритму Биткойна, на котором основан код Verge. По крайней мере 51% всех полных узлов в сети должны согласиться с тем, что транзакция действительна, чтобы ее можно было добавить в цепочку блоков, а новые блоки создаются в процессе майнинга, в котором пользователи соревнуются друг с другом, чтобы решить сложную задачу. энергоемкие проблемы.Однако, в отличие от Биткойна, Verge поддерживает пять различных алгоритмов майнинга. По словам команды разработчиков, это делает сеть более безопасной, так как больше людей могут участвовать в процессе майнинга.
В апреле 2018 года Verge подверглась атаке на свою сеть, которая использовала эксплойт, связанный с алгоритмом майнинга Scrypt, для установки 20 миллионов XVG, о которых сообщается. В ответ проект инициировал хард-форк, чтобы исправить проблему. Хотя это широко упоминалось как атака 51%, основатель и ведущий разработчик Вало отрицал это, заявив, что на самом деле это была атака с искажением времени, которая включает в себя манипулирование отметками времени блока для уменьшения сложности майнинга.
Где купить Verge (XVG)?
XVG доступен для покупки на многих биржах, включая Binance, HitBTC, Bittrex и Huobi Global. Его можно торговать за фиатные валюты, такие как доллар США и евро, криптовалюты, такие как биткойн и эфир (ETH), а также за стабильную монету Tether (USDT)
Вы заинтересованы в покупке XVG или других криптовалют, таких как биткойн? У CoinMarketCap есть простое пошаговое руководство, которое расскажет вам все о криптовалюте и о том, как купить свои первые монеты.
Verge вынуждена форкнуть после атаки 51% — Altcoins Bitcoin News
Verge, «монета конфиденциальности», известная фанатизмом своего сообщества, стала жертвой атаки 51%. Злонамеренный майнер получил контроль над хешрейтом сети, что позволяет контролирующему объекту изменять транзакции, ставя под сомнение целостность всей цепочки блоков. Злоумышленник украл около 250 000 грани, что вынудило команду проекта подготовить хард-форк.
Также прочтите: «Я не хочу этого», — говорит генеральный директор Mt Gox Марк Карпелес в сюрпризе «Спроси меня о чем угодно»
У склонного к авариям альткойна еще один плохой день
В среду, 4 апреля, «ocminer», регулярно публикующийся на форуме Bitcointalk, объявил, что verge (XVG) подвергается атаке 51%. Ошибка в коде альткойна позволила злоумышленнику подделать временные метки и создать каждый новый блок с использованием того же алгоритма. Обычно для каждого блока должен использоваться другой алгоритм, чтобы предотвратить управление хешрейтом XVG каким-либо одним майнером или пулом майнеров.Сообщество verge не известно своей терпимостью к негативным историям, и вскоре они ворвались в ветку Bitcointalk, чтобы отклонить «фейковые новости и FUD». Один фанат задумался:
Время атаки кажется весьма подозрительным. Возможно ли, что это было не частное лицо, а антикрипто правительственная организация, которая опасается огромной сделки, которую заключает Вердж? Здесь слишком много совпадений. В течение нескольких месяцев я говорил, что достаточно одной огромной (законной) сделки с компанией класса Amazon / Paypal, и рынок в одночасье увеличится в четыре раза.
Используя ряд эксплойтов в коде XVG, злоумышленник смог добыть несколько блоков с интервалом в одну секунду, и все они были выполнены с использованием алгоритма scrypt, что должно было быть невозможным. Атака прекратилась через три часа, но к тому времени злоумышленник подтвердил сотни блоков, сделав откат блокчейна, необходимый для устранения ущерба. Ведущий разработчик грани Джастин опубликовал экстренную фиксацию, чтобы временно решить проблему, и был успешным, но только со второй попытки.Теперь будет инициирован хард-форк, чтобы решить эту проблему раз и навсегда.
Проблемы Verge могут только начаться. Злоумышленник издевался над командой в сообщении на форуме, написав: «Привет, Verge, команда, найдите реальных разработчиков и исправьте свой код.
Мы нашли еще 2 эксплойта, которые также могут делать быстрые хеши ». Чтобы усугубить страдания, по крайней мере один держатель грани был обманут мошенничеством в Твиттере, объяснив:
Атака 51% использовала алгоритм шифрования для каждого блока, что должно было быть невозможно.Несколько часов назад я посетил официальный профиль Verge в Твиттере, чтобы прочитать новости о хеш-хаке.Читая твит, я заметил несколько сообщений, предлагающих компенсацию за атаку Verge. Отправьте x Eth, и вы получите бонус обратно. Для меня это звучало законно, так как это было связано с хэш-атакой, и я также пострадал от нее, так как несколько часов на всех моих байках были только бесхозные блоки, поэтому я стал жертвой этой проклятой аферы на официальной странице в твиттере.
Атаки 51% являются очень редкими
.Хотя это часто предполагается, атаки 51% крайне редки.Например, чтобы контролировать большую часть хешрейта биткойна, злоумышленнику потребуется более 14 эксахэшей мощности, что было бы практически невозможно. У альткойнов гораздо более низкий хешрейт, но даже в этом случае редко можно увидеть такую атаку в дикой природе. Интересно, что еще одна монета Proof of Work (PoW), Electroneum, как полагают, поддалась атаке 51% всего три дня назад. Появляются сообщения о том, что атака на Electroneum 51% с тех пор возобновилась, и ответственность за нее, как полагают, несет та же организация.
Роуэн Стоун, основатель компании по добыче криптовалюты Alter Chain, объясняет: «Монеты PoW [такие как грани] защищены посредством децентрализованного консенсуса. Эта атака — отличный пример того, что возможно, когда у одного объекта достаточно хэш-мощности, чтобы создать свой собственный консенсус. Тот факт, что кодовая база XVG содержала довольно серьезную ошибку, просто облегчила злоумышленнику возможность ее решить ».
Проблема? Какая проблема?
Как правило, команда verge попыталась преуменьшить серьезность атаки, написав в Твиттере:
На форуме Bitcointalk работа по борьбе с ущербом была усилена еще больше, и один из членов группы лицемеров лукаво написал: «Мы отчасти рады, что это произошло, и что это было не так плохо, как могло бы быть.Verge также попыталась закрыть обсуждение «незначительного» инцидента в своем Telegram-канале. На самом деле все было не так: все кошельки грани рассинхронизированы, так как моментальный снимок блокчейна застрял в блоке на уровне 2007364, и неизбежен хард-форк. Verge утверждает, что мошенник-майнер украл около 250 000 XVG, но несогласные утверждают, что могло быть похищено до 3,9 миллиона монет.
Один из участников форума написал: «Исходя из того, что я вижу из сообщений разработчиков здесь, очевидно, что если бы ocminer никогда не доводил до всеобщего сведения, команда XVG никогда бы не признала и не раскрыла бы то, что произошло.Попытка преуменьшить значение и легкомыслие по поводу серьезности здесь — это просто досаду на верных XVG ». Разработчик Verge попытался не обращать внимания на масштабы атаки, заявив, что «сколько eth было украдено в этом году? по контрасту это несущественно ».
XVG упал на 16% за последние 24 часа, атака в среду сдерживалась только ожиданием «большого объявления» 16 апреля, которое привело к удвоению цены Verge за последнюю неделю. Только в 2018 году компания Verge не обращала внимания на утечки информации: ее Twitter был взломан, разработчики были заблокированы, смущение от необходимости выпрашивать у своего сообщества 3 миллиона долларов, а теперь и атаку 51%.Остальной мир криптовалют может смеяться, но истинные сторонники XVG остаются равнодушными.
Считаете ли вы, что команда Verge виновна в минимизации серьезности этой атаки? Дайте нам знать в комментариях ниже.
Изображения любезно предоставлены Shutterstock, Bitcointalk, Coincodex и Twitter.
Нужно рассчитать свои биткойн-авуары? Посетите наш раздел инструментов.
сообщений о том, что граница в третий раз подверглась атаке на 51%
рекламное объявлениеПосле двукратной атаки 51%, Verge coin сделала хет-трик с еще одной атакой 51%.Ocminer из Bitcointalk, который сообщил о двух последних атаках, подтвердил это и на этот раз. Прямо сейчас в зеленой зоне, можно увидеть, будет ли в третий раз ужасным для цен XVG и рыночной стоимости.
Рекламное объявление В третий раз страшно: монета Verge неоднократно подвергалась атаке 51% МонетаVerge (XVG) снова подвергается нападению. Это не первый и не второй раз, это уже третий раз, когда Verge подвергается атаке 51%.
Ocminer, который также сообщил о двух последних атаках 51% на Verge, сообщил на BitcoinTalk, что его сеть снова подвергается атаке.
В ветке форума «Сетевая атака на XVG / Verge» есть люди, говорящие о другой возможной атаке под названием v3.0. Ocminer написал:
«Ага… атака снова .. как уже говорилось, простое сокращение времени дрейфа не исправит…»
Verge — это монета, ориентированная на конфиденциальность, которая неоднократно использовалась хакерами, что привело к потере миллионов токенов Verge.
Рекламное объявлениеЭто впервые началось в апреле, когда Verge подверглась атаке на 51%, в результате чего было потеряно 250 000 XVG.В то время Verge решила проблему с помощью своего хард-форка.
Это случилось снова несколько недель назад, когда Verge снова взломали, используя ту же уязвимость, что и раньше. Злоумышленникам удалось украсть 35 миллионов токенов XVG, которые на момент атаки стоили около 1,7 миллиона долларов. Однако Верж преуменьшил значение атаки, заявив, что это просто DDoS-атака.
Также прочтите: Internet Security Giant 360 сообщает об «эпической уязвимости» в платформе EOS, проблема уже решена
На грани краха?В прошлом месяце Verge была одной из самых обсуждаемых криптовалют после объявления о партнерстве с Pornhub.Благодаря миллионам пользователей Pornhub привлек много внимания и вырос в цене, достигнув 0,1 доллара с мартовского минимума в 0,03 доллара.
Это было одно из самых известных партнерств, которые также стали первой криптовалютой, которая была принята развлечениями для взрослых.
Но повторные атаки 51% ставят под вопрос безопасность криптовалюты Verge. Эта новость оживила сообщество Reddit с такими отзывами, как:
Один Redditor, заявил о нарастающем хаосе:
«Verge атакован не только на 51%; он страдает от того, что по сути является 100% атакой.Этот эксплойт дает злоумышленнику полный контроль над сетью ».
Еще один реддитор, любитель вкуса поделился своим разочарованием:
«Вы, должно быть, издеваетесь. Это только что произошло, почему они не устранили свои уязвимости? »
Один крипто-советник Redditor насмехается над ответом на Verge:
«Может быть, им стоит взять заметку на Pornhub и научиться затыкать дыры в своей цепочке блоков».
Pastro218 написал:
«Третий раз.Каждый раз взлом представлял собой похожий эксплойт, и каждый раз его якобы исправляли. В прошлый раз они приложили немало усилий, чтобы скопировать код из другого проекта в надежде, что это исправит ».
На момент написания статьи цена Verge составляла 0,03 доллара с приростом за 24 часа на 2,16 процента. Пока неизвестно, приведет ли третья атака 51% к серьезному падению цен.
Что вы думаете об этих повторных атаках 51% на монету Verge? Как вы думаете, в третий раз цена XVG резко упадет? Поделитесь своими мыслями с нами!
Чтобы следить за обновлениями DeFi в режиме реального времени, просмотрите нашу ленту новостей DeFi Здесь.
Поделиться через фейсбук
Поделиться в Твиттере
Поделиться в Linkedin
Поделиться в Telegram
ЦенаVerge, индекс цен XVG, график и информация
О Verge Coin
ЦенаVerge сегодня составляет 0,02454697 доллара, а объем торгов за 24 часа — 26 234 018 долларов. Цена XVG упала на -2,4% за последние 24 часа. Он имеет в обращении 16 миллиардов монет XVG и максимальное количество — 16.6 миллиардов. Binance — самый активный на данный момент рынок, торгующий на нем.
МонетаVerge начала свое путешествие в криптовалюту в 2014 году под названием DogecoinDark. Причина его создания заключалась в том, чтобы создать по-настоящему приватную криптовалюту. Основатель Verge считал, что Биткойн не анонимен, поэтому он решил построить новую цепочку блоков, в которой транзакции нельзя было бы отследить. Verge использует несколько сетей, ориентированных на анонимность, таких как TOR и I2P. IP-адреса пользователей полностью скрыты. Кошелек Core QT имеет встроенную интеграцию TOR, а также шифрование SSL, что добавляет дополнительный уровень безопасности.
Verge — это проект с открытым исходным кодом, в котором работает активная команда разработчиков со всего мира. Команда разработчиков всегда находится в тесном контакте с сообществом. Verge не является частной компанией, финансируемой посредством ICO или премайнинга. Wraith Protocol — это пакет обновления технологий, который позволяет нашим пользователям отправлять и получать платежи в частном порядке через нашу цепочку блоков, предоставляя услуги скрытой адресации. Кроме того, это обновление удаляет пользователей нашего кошелька QT из clearnet и переводит всех на Tor с поддержкой SSL.
Verge, как и Monero, фокусируется на безопасности и сохранении анонимности пользователей; так что это его скрытый потенциал роста. Многие инвесторы также приветствуют его уникальную технологию. Благодаря усовершенствованию и интеграции с технологией Wraith Protocol пользователи verge теперь могут легко переключаться между частными и публичными реестрами в блокчейне Verge.
До этого частные и публичные реестры выбирались взаимно, что означало, что они не могли сосуществовать в очень похожей цепочке блоков.Но сегодня инвесторы могут использовать любую бухгалтерскую книгу, какую захотят. Хорошим примером является включение Wraith Protocol — нельзя будет просматривать данные транзакции даже через проводник блокчейна. Кроме того, Verge скрывает IP-адреса в обоих случаях. В сочетании с Wraith Protocol Verge, безусловно, становится единственной необнаруживаемой криптовалютой.
Кроме того, скорость транзакции на Verge составляет всего 5 секунд, благодаря технологии Simple Payment Verification.Verge также поддерживает чувство сообщества, поскольку это не частная компания. Члены сообщества несут ответственность за направление развития его технологий и за то, где будет развиваться монета. В настоящее время он предлагает ряд безопасных мобильных кошельков, в том числе Tor Android Wallet, который предлагает мобильную анонимность, что является еще одним большим плюсом по сравнению с биткойнами.
Verges предлагает пять различных алгоритмов Proof-of-Work для майнинга. Они включают; Lyra2rev2, Scrypt, X17, blake2s и myr-groestl. Предложение на выбор из пяти различных алгоритмов способствует вовлечению, поскольку теперь у более широкого круга пользователей будет возможность не только майнить, но и влиять на сеть.Если один алгоритм требует больших ресурсов майнинга, пользователи могут просто переключиться на другой.
БлокчейнVerge подвергся атаке, снова
Max PixelVerge, криптовалютный сервис, пытающийся вернуть анонимность торговле, снова стал жертвой взлома через блокчейн фирмы.
The Next Web сообщает, что злоумышленник смог использовать уязвимости, присутствующие в основной блокчейн-инфраструктуре Verge, чтобы украсть около 35 миллионов монет Verge (XVG).
На момент предполагаемой атаки XVG стоил более 1,7 миллиона долларов. На момент написания цена монеты упала на 14,6 процента до 0,04 доллара.
Что еще хуже, похоже, виноваты те же самые ошибки, из-за которых Verge чуть больше месяца назад подверглась аналогичной 51-процентной кибератаке. В предыдущем случае было украдено 250 000 XVG.
По словам пользователя Bitcointalk.org «Ocminer», предполагаемые злоумышленники смогли изменить свою атаку, чтобы снова разграбить блокчейн.
Ocminer раскрыл первую атаку в дополнение к последней ситуации Verge.
В первой атаке использовался один алгоритм для разветвления цепочки Verge и быстрого построения нескольких блоков майнинга. Однако, что было более смелым шагом, второй использовал два алгоритма, которые привели к генерации миллионов XRG с помощью того же метода всего за несколько часов.
Уязвимость — это проблема временной «деформации» в цепочке блоков, которая позволяет злоумышленникам доминировать в сети и эффективно создавать «поддельную» криптовалюту.
Как описано в анализе первого взлома, поскольку децентрализованные сети не предоставляют никаких специальных привилегий третьим сторонам, это может привести к тому, что временные метки блоков окажутся несоответствующими.
«Учитывая непредсказуемую разницу во времени, которое требуется для распространения данных через одноранговую сеть, вполне возможно, что время блока будет« не по порядку », даже когда все стороны будут совершенно честны», — аналитик — говорит Дэниел Гудман. «Другими словами, будет справедливо допустить некоторую степень гибкости; в случае Verge (во всяком случае, до взлома) протокол позволял узлам» не соглашаться «относительно текущего времени в течение окна максимум на два часа. .»
Это позволило злоумышленнику подделать временные метки, которые, казалось бы, были из прошлого в двухчасовом окне.
См. Также: SEC запускает мошеннический веб-сайт ICO с подделкой криптовалюты
Как только эти блоки были приняты, злоумышленник был мог сбить с толку алгоритм настройки майнинга цепочки, который последовательно снижал сложность майнинга — и за короткий промежуток времени можно было отправить несколько блоков, одновременно блокируя законные операции майнинга.
Verge не прокомментировал сообщенную атаку, кроме заявления в Твиттере, в котором утверждается, что «похоже, что некоторые майнинговые пулы подвергаются DDoS-атаке, и мы испытываем задержку в наших блоках, мы работаем над ее решением».
ZDNet обратился к Verge и обновит, если мы получим ответ.
Предыдущее и связанное с ним покрытие
Privacy Coin Verge Поддалась атаке 51% [снова]
Криптовалюта Verge, ориентированная на конфиденциальность (XVG), похоже, не выдержала атаки 51% во второй раз с начала апреля.
Согласно данным, опубликованным на BitcoinTalk пользователем форума ocminer — оператором пула майнинга альткойнов Suprnova, злоумышленник, похоже, успешно разветвил блокчейн Verge с помощью атаки 51%. Для этого злоумышленник манипулировал ошибкой в коде Verge, которая позволяет злоумышленникам устанавливать ложные отметки времени на блоках, а затем быстро и последовательно добывать новые.
Протокол Verge использует ротацию пяти алгоритмов майнинга, и изображение, предоставленное ocminer, предполагает, что злоумышленник получил контроль над двумя из них — scrypt и lyra2re — добыл их практически без труда и использовал ложные метки времени, чтобы обмануть сеть. принятие их в основную цепочку.
Источник: ocminer / BitcoinTalkАтака, по всей видимости, была проведена между блоками 2155850 и 2206272, что позволило злоумышленнику скрыться с примерно 35 миллионами XVG — стоимостью 1,75 миллиона долларов по текущему обменному курсу — всего за несколько часов. На момент написания статьи атака прекратилась, хотя, похоже, нет ничего, что могло бы помешать злоумышленнику возобновить ее в будущем.
Злоумышленнику удалось получить контроль над двумя алгоритмами XVG и практически без труда их добыть.| Источник: verge-blockchain.infoРеакция разработчиков Verge, тем временем, была менее обнадеживающей. Проект признал проблему, связанную с майнингом, в твите в понедельник днем, но приписал это DDoS-атаке, направленной на несколько майнинговых пулов XVG. С тех пор аккаунт не твитнул.
Атака похожа на атаку, испытанную сетью Verge менее двух месяцев назад, когда злонамеренный майнер приобрел 20 миллионов XVG на сумму более 1,1 миллиона долларов на тот момент.Тогда, как и сейчас, разработчики Verge преуменьшали серьезность эксплойта, вызывая критику со стороны многих в сообществе.
Verge активировал экстренный хард-форк, предназначенный для устранения ошибки, но критики, в том числе ocminer, утверждали, что обновление было просто «пластырем» и не устранило основную уязвимость.
Цена XVG снизилась примерно на семь процентов за последние 24 часа, что умеренно хуже, чем рынок в целом. XVG в настоящее время занимает 31-е место по величине криптовалюты и имеет рыночную капитализацию в обращении около 752 миллионов долларов.
Как сообщает CCN.com, Verge недавно подписала крупное партнерство с владельцем крупнейших в мире развлекательных сайтов для взрослых, чтобы пользователи могли приобретать премиум-контент с помощью XVG.
«Совершенно очевидно, что @mindgeek принял правильное решение и выбрал для реализации безопасную и надежную криптовалюту», — заключил Риккардо Спаньи, ведущий разработчик криптовалюты Monero, ориентированной на конфиденциальность, в своем твите во вторник.