En anden hack sten cryptocurrency handel: Bancor taber $13,5 mio

0
126

Nul

Bancor har været udsat for en påstået cyberangreb, hvor trussel aktører, der angiveligt forsøger at stjæle $23,5 mio i cryptocurrency.

I denne uge, start-up, der sagde, at en tegnebog bliver brugt til at “opgradere” smart kontrakter, der blev kompromitteret. Denne tegnebog var så bruges til at hæve $12,5 millioner i Ethereum (ETH), sammen med $1 million i Pundi X (NPXS) og $10 millioner i Bancor Netværk Tokens (BNT).

Se også: returnering af Spectre

Bancor siger, at når kompromitteret tegnebog, der blev identificeret, var virksomheden i stand til at afbøde den skade, der ved frysning overførsel af BNT, at bringe omkostningerne ned til omkring $13,5 mio.

Start-up siger, at det var “ikke muligt”, at fryse eller forhindre tyveri af Æteren tokens.

“Vi arbejder nu med snesevis af cryptocurrency udvekslinger for at spore den stjålne midler og gøre det mere vanskeligt for tyven at likvidere dem,” Bancor tilføjet.

Men den påståede tyveri af tre forskellige former for cryptocurrency fra platformen har rejst spørgsmål med hensyn til arten af den tilsyneladende decentral service.

Bancor kalder sig selv en “decentral likviditet netværk”, der opretholder den “løbende likviditet til krypto tokens via smart kontrakter.”

I henhold til start-up ‘ s protokol datablad (.PDF):

“Disse Smarte Møntefterligninger, der har en eller flere stik til et netværk, der holder balancer for andre tokens, der giver brugerne mulighed for øjeblikkeligt køb eller likvidere en Smart Token for nogen af sine forbundet tokens direkte via Smart-Token’ s kontrakt, til en pris, der er løbende beregnes til balance købe og sælge mængder.”

Bancor trak på disse principper i et yderligere indlæg, der har forsøgt at afklare, hvad der var sket.

Selskabet sagde, at ingen kunde-ejede tegnebøger er blevet kompromitteret. I stedet, den påståede hacker stjal ETH balance fra Bancor “stik balance,” der fungerer som reserve for smart kontrakt setup.

Det resterende beløb blev stjålet fra smart kontrakter, der er tilsluttet til kompromitteret tegnebog på nettet.

“En Smart Token som BNT har prisfastsættelse bygge i smart kontrakt,” Bancor siger. “Ved at sende smart kontrakt ETH (primært køb af BNT), nye BNT møntefterligninger, der er udstedt og ETH er gemt på et tilsluttet balance. Når BNT er sendt tilbage til smart kontrakt (hovedsagelig sælger BNT), BNT møntefterligninger, der er ødelagt, og en proportional mængde af ETH er fjernet fra token er forbundet med, balance og sendes til sælger.”

TechRepublic: Mini-ordbog: Cryptocurrency udtryk, du behøver at vide

Ifølge virksomheden, dette er grunden til, at det var i stand til at fryse nogle af transaktionen. Evnen til at fryse tokens har tilsyneladende været indbygget i smart kontrakt handelssystem, som i “ekstreme” situationer, der giver mulighed for start-op for at stoppe en overførsel.

Men, andre har sået tvivl om, hvorvidt den platform kan virkelig blive betragtet som decentral hvis dette tyveri fik lov til at opstå, samt Bancor holding evnen til at fryse transaktioner, om at gøre godt eller dårligt, i første omgang.

Charlie Lee, skaberen af Litecoin, har kaldt Bancor en “falsk følelse af decentralisering,” kommentar:

“En udveksling er ikke decentraliseret, hvis det kan miste kunden midler, ELLER hvis den kan fryse kundernes midler. Bancor kan gøre BEGGE dele. Det er en falsk følelse af decentralisering.”

På de sociale medier, brugere synes lettet over, at deres egenkapital er sikker. Bancor er nu online igen, og siger, at møntefterligninger, der gradvist vil blive genindført til den platform, der starter med BNT/ETH-konverter.

CNET: Sirin Finney telefon popper op skjult anden skærm til cryptocurrency sikkerhed

Tidligere og relaterede dækning

Adobe rettelser over 100 sårbarheder i de seneste sikkerheds-patch update BlackTech trussel gruppe stjæler D-Link certifikater til at sprede bagdør for malware Bruger data udsat i Domæne Fabrik hosting sikkerhedsbrud

Relaterede Emner:

Blokkæden

Sikkerhed-TV

Data Management

CXO

Datacentre

0