http://www.7klian.com

高智商犯法:代价 4000 万人民币的 3 行代码

黑客之所以盯上 Ravencoin 的挖矿代码,而不是盗走团队的私钥,可能用户的币,其实也有原因。

黑客的最后一次进攻产生在 6 月 29 日。其时 CryptoScope 团队正在解 bug,顺便看了一眼欣赏器,溘然就以为 RVN 的总量有点问题。在黑客一连进攻了 2 个月后,这一行为最终被发明白。

按照 CryptoScope 的披露,这些被增发的代币,大部门流入了币安,少部门流入了 OKEx。或者,这个「智慧」的黑客并没有浮躁地卖出砸盘,而是有耐性地出货,一直到被发明。按照行情网站 Coinmarketcap 的数据,本年 6、7 月份,RVN 代币的二级市场价值并没有发生明明下跌,甚至在 7 月 6 日后迎来了上涨。

Ravencoin 简称 RVN,中文名是「乌鸦币」或「渡鸦币」,于 2018 年 1 月降生,无 IC0,无预挖矿,是个纯粹的「社区币」。乌鸦币在源码基本长举办算法改善,优化转账环节,并增加雷同的资产通证刊行成果,意在打造一个完全去中心化、社区自治的区块链处事平台。

焦点开拓者 Tron Black 透露,个中有一个「进攻者」留下了蛛丝马迹,开拓人员把握了信息后,但愿对方将增发的 RVN 转至 RXBurnXXXXXXXXXXXXXXXXWUo9FV 地点举办销毁。据披露,被把握信息的「盗贼」后续将增发的部门代币打回了销毁地点。最终,约莫 390 万枚 RVN 代币通过这种方法被销毁掉了。

此前,在接管媒体采访时,美国电商巨头 Overstock 的前 CEO Partrick Byrne 暗示已将数百万美元投入了乌鸦币,并声称提供的处事比人们意识到的还要多。去年 10 月,他在推特答复网友询问曾买入什么加密钱币时坦言,是比特币和乌鸦币。而包罗 Medici Ventures 和 tZERO 也曾暗示,要在基本设施方面支持乌鸦币的开拓。

不幸的是,在开拓团队宣布补丁和新协议执行之前的几个小时,又有人操作这个裂痕「增发」了约 480 万枚 RVN。按照团队的披露和确认,至少有三个加密地点牵涉个中。

问题出在上面这段代码,从代码表达上看,这部门与铸币有关,但这段代码只有一个 else if。

由于这部门 RVN 没有任何限制,比及被发明时,大部门代币已经流入了加密市场,,冻结、回滚等通例操纵已经无法奏效。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关文章阅读