一个字符造成近60万美金的损失,Zerocoin还能持续运营吗?

本文讲的是一个字符造成近60万美金的损失,Zerocoin还能持续运营吗?

你是一个程序猿吗?如果是,那你一定知道一个标点符号就能引发一场灾难,或者解救一场灾难。

很早以前,由于黑客的一个拼写错误,让孟加拉国央行免于损失10亿美元。而这次要说的事情和它完全相反,Zerocoin开源代码中存在一个排版错误,导致该公司直接损失585000美元的损失。

Zerocoin简介

Zerocoin是一个比特币支付网络的扩展计划,意在增加比特币支付的匿名性。正如纸币一旦被兑换成黄金就拥有了价值,而Zerocoin通过兑换比特币拥有价值。Zerocoin背后的主体思想是将匿名技术用于比特币网络本身,通过创建一个不同的匿名货币在block chain上与传统的比特币并肩运转。

因一个字符损失585000美元

Zcoin在周五发布公告称,Zerocoin开源代码上的一个排版错误——多出一个字符,导致黑客从中窃取了370000个Zerocoin,价值585000美元。

据我们推断,攻击者利用这一排版错误自己生成了约370000个Zerocoin,并且几乎已经全部出售。

据Zerocoin团队的安全人员详细介绍,造成这一损失的直接原因是Zerocoin开源代码中多出了一个字符,所以攻击者才可以利用自己的利用方式生成大量的Zerocoin。然后,在利用这些Zerocoin进行交易。

也就是说,这个bug不属于加密协议,也不属于Zcoin。目前为止,还没有发现有用户受到攻击。

当我们发现铸出的Zerocoin总量和交易过程中的Zerocoin总量不平衡时,就意识到我们可能受到攻击了。如果不是发现交易中存在的不平衡,我们可能还无法发现这一bug。

根据Zerocoin团队人员的介绍,攻击者(黑客组织)的隐藏技术非常复杂,在交易转移Zerocoin时使用了多个账户,以躲避工作人员的质疑。

安全人员已经在24小时内修复了这一问题,也建议所有的用户更新他们的软件以防被攻击者攻击。即便问题已经得到解决,也不免让我们心生疑虑,像Gatecoin平台、CoinWallet平台、BitQuick平台、Coinkite平台、Cointrader平台都是因为黑客的攻击造成巨额经济损失,导致无法继续经营下去。那么,Zerocoin能一直持续下去吗?

原文发布时间为:2017年2月21日

本文作者:晨曦

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-01 12:01:13

一个字符造成近60万美金的损失,Zerocoin还能持续运营吗?的相关文章

盗号团伙1天偷5万QQ号 通过支付宝转卖半年获利近60万

盗号团伙1天最多偷5万个QQ号 通过支付宝转卖本报讯(记者屠春技 通讯员陈红)经浙江省宁波市北仑区检察院 提起公诉,近日法院以非法获取计算机信息系统数据罪判处被告人王铭珺有期徒刑一年零六个月,缓刑二年,并处罚金5000元;判处被告人贺世达有期徒刑一年,缓刑一年零六个月,并处罚金3000元.2010年8月前后,陈仙正的朋友刘毅从宁波到安徽玩.陈仙正告诉刘毅,用木马病毒软件盗窃 他人的QQ账号可以赚钱,他可以提供木马病毒等软件,刘毅只要出电脑就行.正愁没有发财机会的刘毅一听很是动心,回到宁波后就找了

盗号团伙猖獗,半年净赚近60万

盗号团伙1天最多偷5万个QQ号 通过支付宝转卖.经浙江省宁波市北仑区检察院提起公诉,近日法院以非法获取计算机信息系统数据罪判处被告人王铭珺有期徒刑一年零六个月,缓刑二年,并处罚金5000元;判处被告人贺世达有期徒刑一年,缓刑一年零六个月,并处罚金3000元. 2010年8月前后,陈仙正的朋友刘毅从宁波到安徽玩.陈仙正告诉刘毅,用木马病毒软件盗窃他人的QQ账号可以赚钱,他可以提供木马病毒等软件,刘毅只要出电脑就行.正愁没有发财机会的刘毅一听很是动心,回到宁波后就找了金嘉凯.王铭珺等人入伙,通过购买

华为年报透露员工收入:2016年平均薪酬近60万

3月31日,国内最受瞩目的明星公司-华为投资控股有限公司,发布2016年年报. 年报显示,去年,华为实现销售收入5215.74亿元,同比增长32%:净利润370.52亿元,同比增长0.38%. 公司秘闻(ID:high3c)注意到,0.38%的净利增长,创下近年来华为业绩增幅的新低.过去三年,华为的净利润增长均在30%以上. 此外,公司秘闻(ID:high3c)发现,华为在员工待遇上依然慷慨.据计算,去年18万华为员工的平均人均薪酬,接近60万元,相比2015年有大幅增加. "灭了苹果,谁讲一次

冥想应用Calm获近60万美元融资 击中现代人痛点

打开 Calm,你会不由自主进入冥想模式.Calm 从网站起步,围绕着"放松"这个主题,给那些整天盯着电脑的人们一个松弛神经的机会.今年初才进军移动端.而就在近期,Calm 团队收到了来自Jason Calacanis 的 Launch基金和通过众筹网站 Angellist 由Matt Mullenweg(WordPress 的创始人)与 Matt Cheng 领投的集合投资,总共57.8万美元.迄今已累计融资 100万美元,钱虽然不多,但考虑到这个网站和应用的功能非常简单,团队也只有

近60万淘宝网店来自乡村

摘要: 据新华社杭州电 当电子商务改变城市人的消费习惯和零售业格局时,中国农村的面貌也在网购大潮中不断改变.阿里巴巴集团旗下的阿里研究中心日前发布最新的"淘宝村"研究报告称 据新华社杭州电 当电子商务改变城市人的消费习惯和零售业格局时,中国农村的面貌也在网购大潮中不断改变.阿里巴巴集团旗下的阿里研究中心日前发布最新的"淘宝村"研究报告称,截至2012年底淘宝.天猫平台上注册地在农村(含县)的网店数为163万个,其中在村.镇的淘宝网店达到59.57万个,占36.5%.

BEC攻击令全球79个国家近两万家公司损失23亿美元

过去两年半里,网络罪犯仅仅通过精心设计的诈骗电子邮件,就从全球成千上万家公司盗取了23亿多美元. 此类攻击被称为商务电邮滥用(BEC).CEO欺诈,或者钓鲸,手法是犯罪分子伪装成公司首席执行官或者其他高管,通过电子邮件下达虚假电汇指令. FBI此前发布的一份警报中称,2013年10月至2016年2月间,美国和其他79个国家的17,642家公司沦为了BEC攻击的受害者.被骗总额高达23亿多美元. 诈骗形式多样.除了管理层,骗子还可能以公司国外商业合作伙伴或供应商的身份出现,要求支付所谓的货款.攻击

版署:每年投60万推网游防沉迷系统 今年查效果

1月11日消息,国家新闻出版总署近日宣布,对于产生重大社会争议的网游产品适时引入社会听证机制.随后,新闻出版总署科技与数字出版司副司长宋建新就此作出详解,称要使人们放弃将网游视为精神鸦片的看法,并最大限度听取社会民意. 宋建新透露,<互联网出版管理暂行规定>最快今年修改完成,公布后版署将在此基础上研究出台游戏出版审批管理细则,同样争取今年出台. 引入听证制度就可听取各方呼声 网游行业一直在社会上备受争议,批评声不断.宋建新指出,引入听证制度和社会大环境有关系,各方面利益诉求也不同,经常有人把网

酒店比价网站DealBase获100万美金风险投资

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 中国投资网讯 DealBase是一家在一年前创立的整合网上酒店信息的数据库网站,刚刚获得了100万美金的风险投资,其投资商中包括大名鼎鼎的KPCB. DealBase试图整合网上所有的酒店价格.折扣.促销信息.目前,共从3500个站点,获取了22000个价格信息,总共的折扣额达到近460万美金.网上旅行和订票市场竞争很激烈,包括Exp

60万人网上“淘婚”女人买婚戒送自己

本报讯 (记者文远竹)"婚纱照是团购的,请柬是网上找人设计的,婚纱是定制的,新房的软装修也基本都在网上淘的--除了婚礼司仪和酒宴之外,我大部分是网购的,前前后后大概花了十几万吧."今年"十一"长假期间结婚的广州某医院护士张敏细数她结婚的成本比她姐姐省了一半多,而且还很个性.最新数据显示,今年以来,像张敏这样在淘宝上网购婚庆用品的消费者近60万. 来自淘宝的数据显示,中国每20对新人中就有一位在淘宝上采购过婚礼用品.类似婚戒这类传统意义上男赠女的商品,在淘宝上购买者却