Я же говорила.... Теперь убирайте мне из траста минус. Вы все лохи! Биржа вас отчпокала!
НОВОСТИ ПО MONERO
Создано 20.08.2019 10:37
Уважаемые клиенты, как вы знаете из ранних публикаций у нас на бирже и на тематических новостных порталах, наша биржа пострадала от уязвимости в коде криптовалюты Monero, в результате чего монеты XMR были похищены у нескольких бирж, в том числе и у нас.
После чего, мы долгое время пытались добиться компенсации потерь от разработчиков Monero, безуспешно.
Ниже мы приводим хронологию событий, показывающую, что атака была проведена до того, как разработчики выложили соответствующее исправление уязвимости. В связи с этим, мы подозреваем что атака была произведена инсайдерами данного актива, входящими либо в состав разработчиков, либо в состав аудиторов кода, услугами которых пользовались разработчики Monero.
А так же, имел место тот факт, что разработчики никого не уведомили о критической уязвимости, позволяющей произвольно менять отображение суммы в транзакциях, хотя им не составляло никакого труда опубликовать соответствующую новость на своем сайте (мы регулярно отслеживаем такие новости по всем проектам, для предотвращения потерь).
Так же, согласно новостным публикациям на криптовалютных порталах, стало известно, что разработчики знали об этой уязвимости задолго до атак на биржи (наша биржа не была единственной пострадавшей), и не посчитали нужным никого о ней уведомить, либо руководствовались другими мотивами. Данная уязвимость была описана разработчиками много позже атак на биржи и не была классифицирована как критическая, что говорит либо о низком качестве подхода к безопасности кода криптовалюты Monero, либо о вовлечении кого-то из разработчиков в атаки на биржи с целью хищения средств клиентов. Так же, в это время не работали все официальные обозреватели блоков Monero, что добавляет подозрений об инсайдерских действиях.
Все вышесказанное носит сугубо наш личный оценочный характер и не ставит целью предъявление официальных юридических обвинений.
Атака произошла 20 июля 2018 и продолжалась несколько дней. Вот список нескольких проблемных транзакций для примера. Именно так транзакции "видела" нода Monero, обратите внимание на суммы. В то время как реальные суммы транзакций были совершенно другими, они были радикально меньше.
show_transfer 0a9bc6e8312288bf26883a38ed58dbd0a69114164e22610fd2ee9498ce8b916f
show_transfer c7605527df26ae29b464f7029535c4a05c4acf7b1d944e1f72a649f5044df6bf
show_transfer 14bcccd9411cd390ea4e02ba6473e30b68ff14dc128b9264bc2feacd77dd2478
show_transfer cb181a2843b928224e5b90cc077e31c5674cd130134d66989d7c87920646d891
show_transfer b734edcb2e2db8807b05f09aa4129a213cdeefb24455eb666ce8d8177a0ee7ec
Height: 1623790
Timestamp: 2018-07-24
Amount: 13700.000000000000
Payment ID: 1b7f9d9ca21512ba
Height: 1622157
Timestamp: 2018-07-22
Amount: 985.000000000000
Payment ID: 1b7f9d9ca21512ba
Height: 1621064
Timestamp: 2018-07-20
Amount: 150.000000000000
Payment ID: 1b7f9d9ca21512ba
Height: 1621030
Timestamp: 2018-07-20
Amount: 150.000000000000
Payment ID: 1b7f9d9ca21512ba
Height: 1621014
Timestamp: 2018-07-20
Amount: 150.000000000000
Payment ID: 1b7f9d9ca21512ba
24 июля 2018 вышла новая версия ноды, обновление не носило характер критического, оно было рутинным, хотя уязвимость была критической. Мы обновили ноду в течении ближайших двух дней после выхода обновления, что является стандартом нашей работы с нодами.
После обновления ноды, суммы старых входящих транзакций изменились, уменьшившись. В этот же день мы попытались связаться с разработчиками Monero и закрыли ввод-вывод. В результате общения, разработчики отказались компенсировать ущерб причиненный их действиями, а именно: не уведомление о критических уязвимостях в коде Monero, о которых разработчики знали задолго до проведения атак на биржи. А так же, в отсутствии публикаций об уязвимости в новостных разделах официальных информационных ресурсов Monero, а так же, в инсайдерских действиях или бездействии по отношению к критической уязвимости.
В таких случаях (потери из-за действий или бездействия разработчиков), мы действуем согласно нашему Пользовательскому соглашению, а именно: мы прикладываем все усилия к попыткам получить возмещение средств от разработчиков, используя все имеющиеся возможности и варианты. В случае отказа от сотрудничества, мы вынуждены делистить такой актив, что мы делаем регулярно, поскольку, к сожалению не все разработчики криптовалют понимают и несут ответственность за безопасность своего программного обеспечения перед своими клиентами. В случае, если разработчики отказываются устранить потери по своему активу, понесенные вследствие их действий либо бездействия, возмещение средств нашим сервисом не проводятся, что с самого начала нашей работы было отражено в Пользовательском соглашении, поскольку мы не можем нести ответственности больше, чем её несут разработчики монет.
Мы проводим возмещение потерь клиентских средств, произошедших по нашей вине, и как вы знаете, в прошлом мы не раз это делали. Случай с Monero не входит в эту категорию, поскольку мы следовали стандартному протоколу безопасности и своевременно проводили обновления, о которых мы были уведомлены - поэтому не видим своей вины в данной ситуации.
Данный актив будет делисчен 30 августа.