Ugrás a tartalomhoz
MyCryptOption

Kriptopénz Hírek, Váltás és Közösség!

MyCryptOption

Kriptopénz Hírek, Váltás és Közösség!

  • Digitális Értékek Nyomában
    • Bitcoin hírek
    • Ethereum hírek
    • Altcoin hírek
    • Blokklánc hírek
    • Kriptovaluta trendek
    • Dapp
  • Arany & Nemesfémek
  • Energia Piacok
  • Ingatlan Befektetések
  • Víz & Természeti Erőforrások
  • Română
  • Digitális Értékek Nyomában
    • Bitcoin hírek
    • Ethereum hírek
    • Altcoin hírek
    • Blokklánc hírek
    • Kriptovaluta trendek
    • Dapp
  • Arany & Nemesfémek
  • Energia Piacok
  • Ingatlan Befektetések
  • Víz & Természeti Erőforrások
  • Română
Bezárás

Keresés

dupla költés ledger edge bread veszély
Blokklánc hírekEgyéb kriptopénz hírek

Neves bitcoin tárcákban is lehetséges a dupla költés? A Ledger is szerepel a listán

Írta: Regolit
július 3, 2020 3 perc olvasás
Neves bitcoin tárcákban is lehetséges a dupla költés? A Ledger is szerepel a listán bejegyzéshez a hozzászólások lehetősége kikapcsolva

A ZenGo wallet fejlesztői potenciális hibaforrást találtak több nagy kriptopénztárca kódjában. A hiba nagyrészt azóta kiküszöbölésre került, maradtak viszont még gyenge pontok.A fejlesztők egy részletes jelentésben közölték a BigSpender névre keresztelt sebezhetőség felfedezését, amelyet olyan kriptopénztárcákban találtak meg, mint a Ledger Live, a Bread vagy az Edge. A legrosszabb forgatókönyv esetén a felhasználók akár a kriptoeszközeiket is elveszíthetik.

A problémákat időközben részben megoldották, viszont maradtak még gyenge pontok az említett tárcák némelyikében.

Advertisment

A dupla költés (double spending) olyan rosszindulatú művelet, amely során az elkövető kettő vagy több alkalommal is megpróbálja elkölteni ugyanazokat a coinokat. Ez a gyakorlatban úgy néz ki, hogy a felhasználó elküld egy tranzakciót a legalacsonyabb díjjal, majd rögtön ezután frissíti azt egy nagyobb tranzakciós díj és egy új cím megadásával. Ekkor a bányászok értelemszerűen a drágább utalást veszik előre, viszont a rendszerben bent marad a régi, alacsony díjjal rendelkező tranzakció is.

A jelentés alapján a Ledger és a Bread rendszerében a tesztelés idején nem lett figyelembe véve a visszavont tranzakció, hanem még a konfirmáció előtt megjelenítették a coinokat a felhasználó tárcájában, egyszerűen átírva az egyenleget.

„A BigSpender azon alapul, hogy az érintett tárcák nincsenek felkészülve arra, hogy mit tegyenek egy tranzakcióval, mikor azonnal visszavonják azt, továbbra is úgy kezelik, mint végrehajtandót.” – részletezték a fejlesztők.

A Ledger esetében a gyorsítótár törlése és a hálózat újraszinkronizálása megoldja a problémát, a Bread-nél viszont nem ilyen egyszerű a helyzet.

„A Bread így lehetővé teszi, hogy a seed-sor egy másik tárcába is be legyen importálva. A Bread kódja nem a legmegszokottabb, szóval ez nem egy egyszerű dolog, és akár más, külső programok is szükségesek lehetnek hozzá, a megfelelő tapasztalat mellett persze.”

– nyilatkozta a ZenGo.

Az Edge esetében szintén egy újraszinkronizálással megoldható a dolog. A jelentés kitér rá, hogy az Edge-nél csupán egyszer tapasztalták az egyenleg látszólagos növekedését számos függőben lévő tranzakciót követően. Bizonyos körülmények között a BigSpender akár a teljes kiutalást is lehetetlenné teheti, hiszen az egyenleg egy része valójában nem létezik a hibás tranzakciók miatt, csak úgy látszik. Amennyiben pedig a tárca folyamatos DDos támadás alá kerül, akkor egyáltalán nem lehetséges a kriptopénzek kiutalása.

„Néhány esetben egy ilyen támadást már nem is lehet visszacsinálni, vagy csak nagyon nehezen. Még egy újratelepítés és újraszinkronizálás sem biztos, hogy segít. Ha pedig nem tud újraszinkronizálódni a Bitcoin hálózatával a tárca, akkor véglegesen beragad a támadás állapotába.”

Sebezhetőség vagy trükközés?

A jelentésben leírták, hogy az érintett kriptopénztárcák fejlesztőit a nyilvánosságra hozatal előtt 90 nappal már értesítették, de még  nem minden hibát javítottak ki.

A ZenGo jelentésében látható, hogy a Bread egy frissítéssel mind az androidos, mind az iOs tárcáját kijavította. A Ledger a kérdéses sebezhetőség összetevőinek „egy részét javította, de még nem minddel készültek el”, az Edge pedig szintén tud a sebezhetőségről, viszont csak a jövőben tervezi azt megoldani. A Ledger technológiai vezetője, Charles Guillemet a sajtónak is megerősítette, hogy a cégük megkapta a ZenGo értesítését pár hónapja, bár őszerinte ez inkább trükkös csalási lehetőség, mint a hagyományos értelemben vett sebezhetőség.

„Fontos megkülönböztetnünk a sebezhetőséget, és a potenciális trükközés lehetőségét. Ez a hiba pedig inkább ez utóbbinak tűnik, tehát nem sebezhetőség. Természetesen nem akarjuk, hogy bárki is áldozatul essen egy ilyen dolognak, így megtesszük a szükséges lépéseket. A frissített programban a megerősítetlen tranzakciókról minden esetben értesítést fog kapni a felhasználó.”

– nyilatkozta Charles Guillemet

Ezeket olvastad már?

  • A 7 legjobb bitcoin pénztárca mobilra
  • 8 nyomós ok, amiért neked is Brave böngészőt kellene használnod 2020-ban
  • 9 módszer, hogyan kereshetsz pénzt kriptovalutákkal 2020-ban

Érdekelnek a kriptopénzek? Ne maradj le a legérdekesebb infókról, csatlakozz hozzánk a lenti elérhetőségeken!

 Kezdőknek Közösség  Egyéb
 Bitcoin Útmutató  Likeolj minket Facebookon!  Legfrissebb Hírek
Ethereum Útmutató  Csatlakozz Discord-on!  Videók
 Kripto Szótár  Kövess minket Youtuben is!  Altcoinok

 

 

Szerző

Regolit

Kövess
Egyéb cikkek
esztorszagbol-kivonulnak-a-akriptovallalatok-bitcoin-ethereum-altcoin-hirek-mycryptoption
Előző

Kedvezőtlen jogszabály a kriptós cégek számára, megindult a kivándorlás Észtországból

Kevesebbet ér 1 libanoni font, mint egy Satoshi, a Bitcoin legkisebb egysége
Következő

Kevesebbet ér 1 libanoni font, mint egy Satoshi, a Bitcoin legkisebb egysége

Ledger Hardware Wallet

Advertisment

Advertisment

Buy Crypto Instantly

https://switchere.com/?r=kk2vtgx3280e

Instant Exchange

  • Általános Szerződési Feltételek
  • Adatvédelmi szabályzat
  • Süti kezelés

  • Facebook
  • Discord
  • YouTube
  • Mail

NEWS

  • Bitcoin hírek
  • Ethereum hírek
  • Altcoin hírek
  • Blokklánc hírek
  • Egyéb kriptopénz hírek

FAQ

  • Mi a Bitcoin?
  • Hogyan működik a Bitcoin?
  • Hogyan kell Bitcoint bányászni?
  • Hogyan működik a Bitcoin bányászat?
  • Ethereum – Mi az Ethereum?
  • Hogyan működik az Ethereum?
  • Mi az Ethereum Bányászat?
  • Mi a kriptopénz vagy kriptovaluta?
  • Mi a Ripple? Hogyan működik a Ripple?
  • Mi a Monero? Hogyan működik a Monero?
  • Mi a Litecoin? – Hogyan működik a Litecoin?
  • Mi a blokklánc (technológia)?
  • Mi az okos szerződés?
Copyright 2026 — MyCryptOption.
This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish.Elfogadom Még több
Adatvédelem és Sütik

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
SAVE & ACCEPT
Cookie-urile îți oferă o experiență personalizată

Pentru a oferi cele mai bune experiențe, folosim tehnologii precum cookie-urile pentru a stoca și/sau accesa informații de pe dispozitiv. Consimțământul pentru aceste tehnologii ne va permite să procesăm date precum comportamentul de navigare sau identificatori unici pe acest site. Neacordarea consimțământului sau retragerea acestuia poate afecta negativ anumite funcții și caracteristici.

Functional Always active
Stocarea tehnică sau accesul este strict necesar pentru scopul legitim de a permite utilizarea unui serviciu specific solicitat în mod explicit de abonat sau utilizator, sau exclusiv pentru realizarea transmiterii unei comunicații printr-o rețea de comunicații electronice.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
Stocarea tehnică sau accesul care este utilizat exclusiv în scopuri statistice. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Stocarea tehnică sau accesul este necesar pentru a crea profiluri de utilizator în scopul trimiterii de publicitate sau pentru a urmări utilizatorul pe un site web ori pe mai multe site-uri web în scopuri de marketing similare.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
View preferences
  • {title}
  • {title}
  • {title}