Index Vakbarát Hírportál

Bedőlt még egy bitcointőzsde

2014. március 6., csütörtök 09:31

A Mt.Gox csődje után alig néhány nappal újabb bitcoinkereskedő oldal zárt be hekkertámadás miatt. A kanadai Flexcoin 2011 júniusában indult, az első hónapokban csak meghívóval lehetett bekerülni az oldalra, augusztustól azonban mindenki számára megnyitották a rendszert.

A cég oldalán először március 3-án jelent meg egy szűkszavú közlemény, melyben jelezték, hogy az úgynevezett hot wallet tárcából (ez olyan bitcointárca, amihez online is hozzá lehet férni, ellentétben a cold storage-dzsel) valaki ellopott 896 bitcoint. Mivel a Flexcoinnak nem volt elég tartaléka a veszteség pótlására, a cég az azonnali bezárás mellett döntött. Az offline tárcákhoz a hekker nem fért hozzá, az azokban tárolt bitcoinhoz tulajdonosaik egy azonosítást követően férhetnek hozzá.

A Flexcoin szerdán már bővebb magyarázatot adott: vizsgálatuk szerint az elkövető olyan hibát talált, ami lehetővé tette, hogy két flexcoinos fiók között egyszerre több ezer átutalási kérelmet indítson el, és végül sikerült elérnie, hogy a küldő fiókot túlszámlázza, mielőtt a rendszer frissítette volna a könyvelést. A hekker ezt a műveletet több alkalommal, más számlákkal is megismételte, a végén pedig az összeget kiutalta magának.

A helyzet iróniája, hogy február 25-én a Flexcoin egy Twitter-üzenetben jelezte, hogy a Mt.Gox-ügyben ők semmit nem vesztettek. „A Flexcoin mindent – beleértve a rendszeres tesztelést is – megtett azért, hogy szerverei biztonságosak legyenek. Fennállásunk közel 3 éve alatt több ezer támadást vertünk vissza sikerrel, de végül ez sem bizonyult elegendőnek. Rengeteg munkát öltünk bele ebbe a kis cégbe, és sose akartuk, hogy így legyen vége. Cserbenhagytuk vásárlóinkat, magunkat és a bitcoinközösséget is."

Rovatok