Ошибка разрыва цепи Bitcoin Cash была обнаружена создателем Bitcoin Core.
Разработчик Bitcoin Core уведомил разработчиков Bitcoin ABC об уязвимости в Bitcoin Cash.
Выяснилось, что «неизвестный человек», который уведомил разработчиков Bitcoin ABC об уязвимости в Bitcoin Cash, что привело бы к непреднамеренному разрыву цепи альткоина, фактически является разработчиком Bitcoin Core (основной разработчик программного обеспечения биткоин).
В своем Medium блоге Сори Филдс рассказал, что он в ответе за анонимное информирование Bitcoin ABC о баге SIGHASH_BUG в сети Bitcoin Cash 25 апреля этого года. По словам Филдс, который работает в Инициативе по цифровой валюте MIT Media Lab, если бы вдруг эта уязвимость была успешно применена, это привело бы к тому, что операции с Bitcoin Cash стали небезопасными, что подорвало бы четвертую по рыночной капитализации криптовалюту.
В том же сообщении Филдс предупредил, что наибольшая угроза, с которой сталкивается биткоин, связана с разработкой программного обеспечения.
«Меня часто спрашивают на конференциях и семинарах, что я считаю самой большой проблемой биткоина в будущем. Мой ответ всегда один и тот же: способность избегать катастрофических ошибок программного обеспечения », — писал он.
Согласно Филдсу, угроза, создаваемая программными ошибками в отношении криптовалют, недооценивается, и компании в этой сфере должны надлежащим образом подготавливаться к этим угрозам. В качестве примера, Филдс рассказал о том, что ему пришлось пройти через некоторые испытания, прежде чем он смог сообщить Bitcoin ABC об уязвимости.
Частично проблема заключалась в том, что у Bitcoin ABC не было надежной политики раскрытия информации. Кроме того, Филдс не смог найти общедоступные ключи шифрования для ведущих разработчиков в Bitcoin ABC, которым он мог бы отправить зашифрованные сообщения с информацией об уязвимости, не рискуя тем, что ее увидят другие.
По словам Филдса, очень важно оставаться анонимным по соображениям личной безопасности в случае, если злоумышленник уже обнаружил эту уязвимость продолжал использовать ее до того, как можно будет исправить ошибку. Это было бы проблематично, поскольку подозрения могли выпасть на Филдса.
«Поскольку я использовал свое имя для раскрытия информации, было бы твердое доказательство того, что у меня были знания и средства для атаки сети. У меня не было бы способа доказать, что я не совершал этого нападения. Затем подумайте, что в совокупности миллиарды долларов могли быть потеряны в результате этого эксплойта. Людей казнили и за меньшие проступки», — писал Филдс
Комментарии: