Ο Blockchain.info exlporer καταγράφει άκυρες συναλλαγές ως έγκυρες
Bug στα συστήματα του δημοφιλές Bitcoin explorer Blockchain.info καταγράφει ως έγκυρες συναλλαγές που στους υπόλοιπους explorer δεν καταγράφονται καν γιατί θεωρούνται ως άκυρες.
To Bug αποκαλύφθηκε μετά από μήνυμα στον επίσημο λογαριασμό του Blockchain.info στο twitter ότι τα Bitcoin στις ταυτοποιημένες διευθύνσεις του δημιουργού του Bitcoin Satoshi Nakamoto μετακινούνται. Η καταγραφή αυτής συναλλαγής έγινε μόνο από το Blockchain.info χωρίς να την έχει καταγράψει κανένας άλλος γνωστός Bitcoin explorer.
Μέσα σε λίγα λεπτά αναρτήθηκε και νέο μήνυμα στον λογαριασμό του Blockchain.info όπου επιβεβαίωναν το Bug στα συστήματα τους ανακοινώνοντας ότι περισσότερες πληροφορίες για το πρόβλημα θα γίνουν γνωστές τις επόμενες ώρες.
Ταυτόχρονα στο Reditt αναρτήθηκε μήνυμα από χρήστη με το όνομα ShadowShark_ όπου παραδεχόταν ότι ο ίδιος είχε προκαλέσει το πρόβλημα στο Blockchain.info απλά υπογράφοντας μια Bitcoin διεύθυνση του Satoshi nakamoto με μια τυχαία υπογραφή και όπως λέει και ο ίδιος με έκπληξη του διαπίστωσε ότι ο Blockchain.info explorer την έκανε άμεσα αποδεκτή ως έγκυρη.
hello bitcoin community,
please excuse my english, i just want to clear things up. i’m a security researcher from central europe and i created yesterday’s (Aug. 4, 2015) spoofed transactions on blockchain.info. many people have speculated whether satoshi has spent his coins or not, and that caused some panic. it wasn’t my intention to harm the bitcoin community in any way and i’m sorry for what happened.
i simply created some transactions, signed them with a wrong private key and submitted them tohttps://blockchain.info/pushtx just to see what happens. in fact, the site accepted them! o.O
it’s no hack, but rather a problem with blockchain.info’s pushtx-api that could be used to trick sites which have implemented the 0-confirmation-api. best described by /u/murbul –http://www.reddit.com/r/Bitcoin/comments/3frn1d/satoshis_coins_have_not_moved_blockchaininfo_is/ctriscn
source addresses i used: https://blockchain.info/address/12c6DSiU4Rq3P4ZxziKxzrL5LmMBrzjrJX
https://blockchain.info/address/1HLoD9E4SDFFPDiYfNYnkBLQ85Y51J3Zb1
https://blockchain.info/address/1FvzCLoTPGANNjWoUo6jUGuAG3wg1w4YjR
https://blockchain.info/address/15ubicBBWFnvoZLT7GiU2qxjRaKJPdkDMG
https://blockchain.info/address/1JfbZRwdDHKZmuiZgYArJZhcuuzuw2HuMu/u/maraoz
fyi, the raw transactions i created – http://pastebin.com/Bc6zznc7 but i think you already got it –https://twitter.com/maraoz/status/628628997211996160
/u/blockchainwallet have you fixed the problem in the meantime?
greetz, ShadowShark_ 1Lb4CcXPMkzQyXj38JYi6j7Ra4nGGTBZg5
Η συζήτηση που γίνετε για το θέμα στην Bitcoin κοινότητα έχει ανάψει για τα καλά και μπορείτε να την παρακολουθήσετε στο reditt η στο bitcointalk forum.