Author

Topic: NovaCoin (scrypt PoW + PoS hybrid) [self-mod] - page 108. (Read 744450 times)

legendary
Activity: 1260
Merit: 1019
Пенёк так объяснил:
чекпоинт зарегистрировал блок со временем из далёкого будущего, и не принимает блоки раньше него
так что это можно прокрутить с другими коинами с высокой вероятностью, только там, боюсь, рещультат будет более плачевный Cheesy
потому что код новы основан на коде других коинов, где этого просто нет Cheesy
Ух какая сладенькая уязвимость.
Я ни фига не понял - переполнение при подсчете медианы?
И такое до сих пор никто в коде не поправил?
Ну да ладно, потом как-нибудь узнаю подробности.
С другими койнами тяжело, даже если присутствует похожая уязвимость - биток майнят несколько пулов всего, так что надо подкупать одного из админов, чтобы он сгенерировал "блок из будущего". Ну то есть своими руками такого не сделать
legendary
Activity: 3108
Merit: 1359
потому что код новы основан на коде других коинов, где этого просто нет Cheesy
В общем-то, такая же ситуация будет везде, где используется такой же алгоритм подстройки сложности. Или не такая же, а с намного более плачевным результатом.
FAN
legendary
Activity: 2688
Merit: 1020
надо нову на аликспресс вводить
legendary
Activity: 1753
Merit: 1007
Пенёк так объяснил:
чекпоинт зарегистрировал блок со временем из далёкого будущего, и не принимает блоки раньше него
так что это можно прокрутить с другими коинами с высокой вероятностью, только там, боюсь, рещультат будет более плачевный Cheesy
потому что код новы основан на коде других коинов, где этого просто нет Cheesy

FAN
legendary
Activity: 2688
Merit: 1020
Мне надо чтобы хоть кто-то за что-то были ответственные.
Давай я за курс новы буду ответственным.
Кто тут в цари крайний? Никого? Тогда я первый буду.
Не. Ну правда. Много слов, а смысла я так и не увидел.
Итак. Конкретное предложение. Назначить меня ответственным за курс.
Кто "за"? Кто "против"? Голосуем.


а ЗА какой курс?
я ЗА 100 под новый год
legendary
Activity: 3108
Merit: 1359
Да ладно бикула во всём винить, он конечно не совсем адекватен, но взрываться в толпе с поясом шахида - это явно не в его стиле. Smiley

ИМХО, нужно обновление но не обрезание.
Обрезание не является самоцелью, просто станет результатом обновления.

P.S. Пошла загрузка цепи на подправленном клиенте, так что думаю, что решим этот вопрос пораньше.
legendary
Activity: 1308
Merit: 1011
По блокчейну не похоже на атаку.
ИМХО, нужно обновление но не обрезание. Вряд ли приведёт данная ситуация к чему-то плохому.
Все мы сейчас в равных условиях. У себя я что-то не вижу чтобы PoS попёр (хотя у меня копейки).
Даже если кто-то очень много закупит - так ему ещё 30 суток ждать до созревания.
full member
Activity: 1059
Merit: 121
1. Я смутно понимаю техническую часть проблемы, но как для пользователя - это пипец. Проведена атака, нужно обновление клиента, ветка блокчейна будет потеряна. Жуть, сильный удар по имиджу валюты.
2. Кроме этого форума где-то есть информация? Пользователи узнают как-то? Особенно обидно будет выведшим с cryptsy, если всё вернется назад. Еще и нужно, что б саппорт всё обработал и на новую версию перешел, а там не понятно что вообще происходит.
3. О другом. А не пойти ли в сторону децентрализованных бирж. Можно как-то нову прицепить к OpenLedger например? Еще B&C Exchange скоро будет запущен. Объемов они много не должны отожрать, там обороты пока маленькие, а реклама всё-таки будет.
legendary
Activity: 1753
Merit: 1007
пару дней назад бикул трещал, что скоро всем хана, а сейчас заглухарил. А здоровый ордер на закуп похоже его
legendary
Activity: 3108
Merit: 1359
Может быть, я параноик, конечно... Но я не думаю, что это совпадение.

ух ща нова попрёт
Да по идее никак повлиять не должно, если только кто-нибудь не решит монетизировать данный информационный повод. Roll Eyes
legendary
Activity: 1308
Merit: 1011
Может не атака а кто-нибуть с большим количеством NVC свой кошель выключил или перегнал средства?
За 6-е неплохие объёмы транзакций были.
Если ветку рубануть то транзакции тоже потеряются.
Плохо что с проблемой на cryptsy совпало, там сейчас народ мечется - форками всеми подряд средства выводит.

legendary
Activity: 3108
Merit: 1359
Проверка медианы времени блоков есть, но не сработала адекватно в данном случае. В остальном же всё верно.

это из-за этого в битке сложность меняется раз в 2 недели? смена сложности каждый блок опасна?
Смена сложности по такому алгоритму сделает реализацию данной пакости более проблемной, но не исключит её полностью.
sr. member
Activity: 460
Merit: 250
Проверка медианы времени блоков есть, но не сработала адекватно в данном случае. В остальном же всё верно.

это из-за этого в битке сложность меняется раз в 2 недели? смена сложности каждый блок опасна?
legendary
Activity: 1753
Merit: 1007
ух ща нова попрёт
legendary
Activity: 3108
Merit: 1359
так что сейчас делать? заводить монетки на биржу или пока хард-форк клиента не вышел никаких транзакций не делать?
Оптимальный вариант - это не делать вообще никаких движений.

Что будет, если мой вывод с btc-e попал на 221048 блок, по идее должны вернуться на счет?
По идее да, должны вернуться. Если не вернутся, то будем разбираться.

Судя по всему, в клиенте отсутсвовала проверка на адекватное время входящих блоков. И нам создали видимость, что блоков давно небыло и от этого сложность упала.
Проверка медианы времени блоков есть, но не сработала адекватно в данном случае. В остальном же всё верно.

legendary
Activity: 1753
Merit: 1007
так что сейчас делать? заводить монетки на биржу или пока хард-форк клиента не вышел никаких транзакций не делать?
Что будет, если мой вывод с btc-e попал на 221048 блок, по идее должны вернуться на счет?
по логике и опыту откатов у битка, да. Состояние цепи вернут к блоку 221047
Кароч, у Бальта ща работки прибавится. Ктото к нему в противники записался
legendary
Activity: 3108
Merit: 1359
Дело не в отображении, а гораздо глубже, сложность уронили в результате успешной атаки. Если атакующий вдруг решит продолжить генерацию своей ветки, то пока не принимайте транзакции, если прошло меньше 8-10 подтверждений. Это защитит от отмены платежа.

Без хард форка нам не обойтись, если хотим предотвратить такое в будущем, так что придется обновляться всем. Обновленный клиент будет опубликован в ближайшие пару дней, в нем мы просто отрежем это недоразумение, начиная с блока 221047.
а в чём состояла атака известно? как провели . где оказалось узкое место  в безопасности
Известно, подробности будут опубликованы позже. Могу сказать, что исправление достаточно тривиально и не вызовет фундаментальных последствий. Возможно даже, что получится сохранить обратную совместимость, но не будем заглядывать вперед.
legendary
Activity: 1753
Merit: 1007
так что сейчас делать? заводить монетки на биржу или пока хард-форк клиента не вышел никаких транзакций не делать?
sr. member
Activity: 253
Merit: 250
Что будет, если мой вывод с btc-e попал на 221048 блок, по идее должны вернуться на счет?
legendary
Activity: 1753
Merit: 1007
а где бикул? что он по всему этому скажет?
Jump to: