Bitcoin Coinbase-Overstock бъг: цената на смесването

$config[ads_kvadrat] not found

Coinbase Approves Bitcoin Cash And Coindesk ICO Tracker - 029

Coinbase Approves Bitcoin Cash And Coindesk ICO Tracker - 029
Anonim

Няма нищо като добра сделка, когато пазарувате онлайн чрез криптовалута. Но ще ви бъде трудно да намерите по-добра сделка, отколкото един журналист Брайън Кребс, открит в интернет магазина Overstock.

Работата е там, че сделката не беше точно умишлена. Това беше бъг на Coinbase - популярна онлайн крипто обмен - или край на Overstock, който позволява на купувачите да използват биткойн пари (BCH) взаимозаменяемо с bitcoin (BTC). Тази грешка също така позволи на купувачите да получат възстановяване в БТК за това, което са платили в МПБ. Зловредният актьор би могъл да злоупотреби с този бъг, за да премахне биткойн на стойност хиляди долара само с няколко кликвания.

Банксек, базираната в Северна Каролина банкова охранителна фирма, предупреди Кребс, който първоначално е докладвал за този потенциален недостатък на Coinbase-Overstock. Журналистът започна да тества това, като закупи датчик за движение от $ 78 с ВЧС, когато е трябвало да плаща в БТК.

„Влизайки в Coinbase, взех биткойн адреса и го вмъкнах в полето„ pay to: ”, след което казах на Coinbase да изпрати 0.00475574 в биткойн пари вместо биткойн“, обясни Кребс на своя уебсайт. „Сайтът отговори, че плащането е завършено. Току-що бях направил покупка от $ 78, като изпратих биткойн в брой на стойност $ 12."

Въпреки, че това е около 85% отстъпка от покупката, тя не спира дотук. Когато Кребс отмени поръчката си и поиска възстановяване на сумата, той му изпрати BTC на стойност 78 долара, вместо това, което всъщност е платил.

Кребс отбеляза, че нечестният клиент може да е купил диамантен пръстен за $ 100 000, изпратил е над $ 15 000 на стойност BCH, поиска възстановяване и е измамил Overstock от $ 85,000.

Coinbase каза на Krebs, че тази грешка е съществувала около три седмици, което е доста дълго, като се има предвид сумата пари, която е заложена на карта. Но изглежда, че нито Coinbase, нито Overstock са на крачка за този надзор; Излишъкът от запаси казва, че те не са променили нищо в основния код на сайта си, докато Coinbase твърди, че е причинен от „партньорът на търговеца, който неправилно използва връщаните стойности в нашия API за интеграция на търговци“.

Независимо от това коя е била вината, поне нямаше съобщения за големи суми пари, измамени от онлайн търговеца.

$config[ads_kvadrat] not found