האקסצ'יינג' Mintpal נפרץ ואבדו 8 מיליון מטבעות Vericoin
מאת:
מערכת Telecom News, 14.7.14, 00:47
עדכון 19.10.14 בתחתית הכתבה על הגניבה הגדולה בביטקוין מאתר זה.
ההערכה היא, שהאובדן מהווה 33% ממטבעות ה-Vericoin הקיימים. מעניין שהפריצה כוונה אליו ולא לביטקוין או למטבעות קריפטוגרפיים אחרים.
האקסצ'יינג' הבריטי
Mintpal ספג אתמול בבוקר (13.7.14) פריצה מוצלחת, שכוונה למטבע הווירטואלי
Vericoin, שגרמה לאובדן משמעותי של חשבונות הלקוחות במטבע זה. לא נפגעו חשבונות ב
ביטקוין ומטבעות קריפטוגרפיים אחרים.
ערכו של ה-Vericoin עמד בעת כתיבת שורות אלה על 0.245124 דולרים, עם 26,790,000 מטבעות VRC במסחר, נפח שוק של 6,566,872 דולרים, נפח יומי של 367,340 דולרים, עליה ביממה של 14.35%, מקום מס' 13 ברשימת המטבעות המסחר עפ"י אתר
coinmarketcap.com.
על הפריצה נמסר כדלקמן:
There was a successful attack against the exchange, here is our full statement. https://t.co/PwXXSs8Ca3
— MintPal (@MintPalExchange) July 13, 2014
צוות האקסצ'יינג' פרסם הודעה די מעורפלת על מה שקרה והציע תכנית שיקום ללקוחות המודאגים כדלקמן:
A few hours ago we were unfortunately the subject of a successful attack against the exchange. Our investigations have shown that whilst our security was breached, VeriCoin was the target. We would like to stress that VeriCoin and the VeriCoin network has not been in any way compromised. We have worked to secure the exchange and the withdraw process from any further attack
As it stands at the moment the following applies
We lost a considerable amount of VeriCoin in the attack, however we have been working with the VRC developers and all major exchanges to hard fork the coin at a position before the attack. This will allow us to retrieve the stolen coins and facilitate all withdrawals. We are also working with various exchanges to accommodate any losses they may encouter as a result of the required fork
We are currently processing withdrawals for all other coins
As I'm sure you will appreciate, our support channels will most likely be very busy over the coming hours/days so please bear with us
We would like to personally extend our thanks to the VeriCoin developers and the other exchanges who have pulled out all of the stops to ensure that your VRC funds are safe
לא ברור כמה Vericoin נגנב בדיוק, אך מעריכים, שזה 33% מכל המטבעות הקיימים, כ-8 מיליון מטבעות. האקסצ'יינג' לא סיפק מידע ספציפי על סוג הפריצה ועל הסכום המדויק שאבד.
האקסצ'יינג' מתכנן לפצות את האובדן של הלקוחות. (כל המטבעות שנגנבו יוחזרו לפיקוח האקסצ'ייג' לפיצוי הלקוחות בתהליך אחזור - להלן). אולם, מסמך של מפתחי Vericoin מציין, שיפוצו רק אלה, שבצעו טרנזקציות עד יום א' 13.7.14 שעה 02:00. הפריצה גילתה, שלמעשה, שליש ממטבעות ה-Vericoin הקיימים הוחזקו באקסצ'יינג' הבריטי הנ"ל.
המפתחים Patrick Nosker, Douglas Pike, David Boehm של Vericoin הסבירו, ש - VeriCoin is going to hardfork, שהאבטחה שלהם לא נפגעה ושהתכניות לאחזור למצב הקודם של ה-Blockchain למצב שהיה בדיוק לפני ההתקפה מה שמכונה - theft reversal process הן לא להגן על האקסצ'ינג' אלא מאמץ למנוע מיישות יחידה כלשהיא לפקח על יותר מ-30% מהמטבעות הקיימים (היישות הזו - הפורץ, קרוב לוודאי, לא ציפה לפעולה זו):
We are working to fix a problem that is @MintPalExchange's. We are doing this for our users, nothing more, nothing less
— VeriCoin (@VeriCoin) July 13, 2014
In the best interest of VeriCoin, we have decided to revert the blockchain to a state immediately before the attack. This is not to protect MintPal from losses but rather to prevent a single entity from controlling 30% of the total supply, and to protect the VeriCoin users. Due to the way Proof of Stake* operates, this quantity of coin could potentially attack the blockchain. To be clear, the coins that are on the Mintpal exchange are not owned by Mintpal but rather VeriCoins owned by users
*
In contrast to Proof of Work (PoW) altcoins, (PoS) Proof of Stake altcoins such as VeriCoin generate new coins by “staking” existing coins. The “staking” process replaces the mining process as the consensus mechanism
עדכון 19.10.14, 11:28: על סגירת האקסצ'יינג' הזה וגניבת כל הביטקוין שלו ע"י המנכ"ל אלכס גרין של Moopay ראו - כאן:
Now, it’s public knowledge that the accused scammer Alex Green may hold 3700 stolen bitcoins, $1,480,000, from the exchange in his personal wallet. The coins are narrowed down to exist in this wallet. However, Green quickly took the podium to announce that he is Ryan Kennedy, and the coins quickly moved afterwards
What happened to MintPal is the equivalent of a nuclear bomb being dropped on a City, and a two-man hazard crew consisting of Mike and Ferdous are now in charge of the cleanup – and attempting to follow the trail of a 3700BTC transaction from MintPal, which is now accused of being lodged into a personal account of Ryan Kennedy
Ryan is currently in complete control of the MintPal system, inclusive of the cold storage wallets. Coupled with this, over 1000 BTC in altcoins were not transferred in the “server migration”; and would have been lost forever
CoinGecko הסירה את MintPal כאקסצ'יינג' מהאתר שלה והגדירה אותו כ"מקרה אבוד" והשוותה אותו ל-Mt.Gox.
מקווים, שמשרד המשפטים האמריקאי או ה-Securities & Exchange Comission יצליחו ללכוד אותו.
עדכון 30.10.14, 22:14: המנכ"ל טוען שהוא מחזיר את הכספים ללקוחות., ושהו אהחזיר עד כה 900,000 דולרים.