ru
Назад к списку

Хаос-майннет Swingby и парадокс мультиподписи Bitcoin SV

source-logo  cryptor.net 10 Ноябрь 2020 16:00, UTC

Стартап Swingby объявил про готовность запуска протокола Chaos-Mainnet, устанавливающего мост мгновенного переноса Bitcoin на блокчейн Ethereum. Актив BTC будет децентрализованно обмениваться на токен WBTC, сейчас такая конвертация проходит под управлением кастодиального сервиса BitGo.

Chaos-Mainnet откроет возможность подключиться к сети с помощью любого кошелька или протокола DeFi.

Разработчикам удалось спроектировать мост между блокчейнами, обойдя сложные процедуры вызовов смарт-контрактов, воспользовавшись набором стандартных транзакций. Chaos-Mainnet также даст дополнительный заработок поставщикам ликвидности в обеих цепях, отчисляя им проценты с каждого проведенного свопа.

За 4 месяца 2020-го года капитализация WBTC выросла с $12 млн до $1,9 млрд, что наглядно показывает востребованность переноса активов Bitcoin в сеть Ethereum, на волне развития DeFi. Децентрализация и упрощение этого процесса в разы увеличит количество инвесторов, желающих получить дополнительную прибыль от фермерства или выдачи кредитов.
11
Разработчики механизма защиты мультиподписью на блокчейне Bitcoin SV допустили баг, позволяющий вывести хакерам вывести средства с защищенного кошелька без необходимости взлома или кражи пароля.

Система была призвана одобрять отправку транзакции, после проверки условия наличие заданного или большего количества ключей. В реальности работал и обратный алгоритм, средства выводились по условию меньшего или нулевого наличия мультподписей.

Хакер вывел таким образом 600 BSV из корпоративного кошелька, просто отправив нули, вместо подписи. Об этом инциденте сообщила компания Blockstream. Уязвимость касается только блокчейна Bitcoin SV, где разработчики удалили стандартный для Bitcoin механизм P2SH и создали собственную, до конца не протестированную схему. Баг парадоксально открывает хакерам кошельки, клиенты которых стремятся усилить защиту средств с помощью мультиподписи.

cryptor.net