Гаманець для записів Ordinals зазнав хакерської атаки

В UniSat Marketplace знайшли вразливість, якою скористалися злочинці, у зв'язку з чим розробникам довелося негайно зупинити роботу розширення.

Браузерний гаманець UniSat для записів Ordinals і токенів стандарту BRC-20 зазнав атаки подвійної витрати внаслідок уразливості в кодовій базі. Проблему помітила команда проєкту, вона припинила роботу гаманця та повідомила про це у Twitter.

«Щойно запущений UniSat Marketplace зазнав великої кількості атак із подвійною витратою через вразливість у нашій кодовій базі. Під час нашого тестування минулого тижня ми змоделювали різні підходи до атак з подвійною витратою та внесли поліпшення та вдосконалення у код. На жаль, деякі проблеми були виявлені у початковій загальнодоступній версії», – написали розробники Twitter.

Атака подвійної витрати – набір незаконних блокчейн-методів, спрямованих на спробу витратити ті самі монети два або більше разів.

UniSat Wallet позиціонує себе як перший провайдер гаманця та маркетплейсу для активів BRC-20.

Як безпечно зберігати біткоїни
Інструкція щодо самостійного зберігання біткоїнів за допомогою апаратних гаманці...
Bitcoin Magazine 28 липня 2022

Що таке записи Ordinals

Ordinals – це інноваційний протокол, завдяки якому можна створювати записи на базовому рівні блокчейну Біткоїна. Токени прив'язуються до конкретного сатоші та додаються до блоку.

Варто також зауважити, що в той час як Ordinals – це «цифрові артефакти», схожі на незамінні токени, які переносять дані у вигляді тексту, зображень JPEG, PDF, відео- та аудіоформатів, стандарт BRC-20 використовує записи для розгортання токен-контрактів, а також їхнього видобування та передачі.

Проблеми у протоколі Ordinals

Раніше у протоколі Ordinals виникли помилки у коді, що завадило валідації 1200 записів. Це сталося через те, що функція індексатора протоколу враховувала лише ті записи, які були в першому вхідному запиті транзакції, відправленому до версії 0.5.1 протоколу включно.

Джеймсон Лопп радить перезавантажити тестову мережу Біткоїна У тестнеті через постійні «блокчейн-шторми» винагорода для майнерів знизилася до нуля. Володимир Гришенко 06 травня 2024
Fidelity долучилася до біткоїн-перегонів за пенсійні фонди Компанія наслідує приклад BlackRock, яка вже агітує такі фонди інвестувати у біткоїн-ETF. Володимир Гришенко 06 травня 2024
Фонд Grayscale вперше вийшов «у плюс» Відтік капіталу з фонду змінився на приплив вперше від запуску спотових ETF у січні цього року. Дмитро Харьков 06 травня 2024