Preiskava Mt.Gox postavila na laž
Slo-Tech - Ko je Mt.Gox sprožil prisilno poravnavo zaradi plačilne nesposobnosti, so kot glavni razlog za težave navedli napade na stran, ki so izkoriščali transaction malleability. Gre za mogočo zlorabo v zelo natančno določenih okoliščinah. Neodvisna znanstvena preiskava postavlja njihove navedbe na laž.
Napad poteka tako, da si zlikovec z računa na Mt.Goxu izplača bitcoine v svojo denarnico. Mt.Gox izda ustrezno transakcijo, zlikovec pa počaka, da jo vidi med transakcijami v potrjevanju in tako objavi kopijo transakcije, ki ima spremenjen nepomemben bit. Ta bit se uporabi pri izračuni zgoščene vrednosti (hash), ki je v novi transakciji drugačen, ne pa pri podpisovanju, zato to sploh lahko naredi. Omrežje seveda potrdi le eno izmed transakcij, kar je povsem naključno. Če je Mt.Gox sprogramiran tako, da uspešnost...
Napad poteka tako, da si zlikovec z računa na Mt.Goxu izplača bitcoine v svojo denarnico. Mt.Gox izda ustrezno transakcijo, zlikovec pa počaka, da jo vidi med transakcijami v potrjevanju in tako objavi kopijo transakcije, ki ima spremenjen nepomemben bit. Ta bit se uporabi pri izračuni zgoščene vrednosti (hash), ki je v novi transakciji drugačen, ne pa pri podpisovanju, zato to sploh lahko naredi. Omrežje seveda potrdi le eno izmed transakcij, kar je povsem naključno. Če je Mt.Gox sprogramiran tako, da uspešnost...