Биржа Crex24.com заморозила SLD активы и закрыла торги.
Мотивировка - вывод средств с биржи посредством атаки 51%.
Были предложены различные меры для разрешения ситуации, однако биржу они не устроили.
Официальный ответ биржи таков:
-------
Обеспечение стабильности сети это ваша задача, как разработчиков и организаторов монеты.
Мы ожидаем, что вы компенсируете убытки пользователей CREX24, связанные с атакой 51% на вашу сеть, в размере 348 614 SOLDO (0.6 BTC)
В противном случае, мы будем вынуждены удалить SOLDO с нашей биржи, и выпустить официальный анонс, в котором возложим полную ответственность за произошедшее на вас.
-------
Необходимо понять, что с появлением Cryptonote ASIC оборудования атаку 51% можно без труда устроить почти на любую монету.
И недоработку создателей монет в этом можно углядеть.
Однако, биржа нигде не упоминает о своей ответственности перед клиентами.
Вот только часть вопросов, ответы на которые ясно укажут, что у биржи нет вообще никакой политики безопасности.
1.
Почему новому анонимному клиенту позволяют за 1 транзакцию ввести на биржу 2% от текущей эмиссии монеты и сразу же дают вывести, не применяя к нему никаких лимитов - ни временных, ни количественных?
Дневные/месячные лимиты на ввод-вывод и холд средств на несколько часов для новых и анонимных клиентов эффективно отсекают большую часть попыток мошенничества.
Вместо этого мошенник делал всё что хотел целую неделю и никто со стороны биржи ему в этом не мешал.
2.
Почему время подтверждения транзакции было установлено в 10 SLD блоков?
10 блоков - это всего три минуты, подтверждение в количестве 60-90 блоков также бы снизило возможность мошенничества.
3.
Почему при сообщении о подозрении на попытку обмана биржи 29 августа последняя предприняла первые ответные действия 5 сентября?
Что делали люди, ответственные за безопасность биржи все эти дни?
4.
Как экстренно связаться с саппортом биржи и мнгновенно закрыть возможность ввода средств?
Почему нигде на сайте биржи нет никакой информации об этом.
Принимая во внимание вышеизложенное создаётся впечатление, что сотрудники биржи не понимают, что обязанность обеспечения сохранности среств клиентов лежит на них, и только на них.
Биржа априори не должна доверять никому, ни разработчикам монеты, ни своим сотрудникам.
Работать нужно с установкой, что все ждут только момента, чтобы выпотрошить кошельки биржи.
Мнение сообщества в плане биржи куда более радикально.
В качестве причины закрытия торгов по Soldo был приведён список транзакций, которые биржа посчитала реальными:
--------------------------------------------------------------------------------
"id";"Amount";"Dt";"trnHash";"BlockIndex";"Confirmations";"moneyId";"UpdateTime"
602628;"3200,000000000000";22.08.2018 0:36:10;"af96746d820b15fd7c75b678941eb580d76f09d73e73971e630d6d0c7b206768";1268546;39;4;22.08.2018 0:47:12
612237;"15000,000000000000";24.08.2018 1:32:05;"24365a0262790b57d4d85f02ec6d61b60ff9877c29356c9113278067bcb53c27";1278359;39;4;24.08.2018 1:48:37
612248;"10000,000000000000";24.08.2018 1:34:05;"b470187495b2c9a918fd6fb1d7844c2c448880b2fa2e933e07863c6fbbfaa653";1278362;38;4;24.08.2018 1:49:37
612250;"4368,000000000000";24.08.2018 1:35:35;"f59cf2d00c24fa1d7e51fc6111e6d4a6168521d1db601fe6491185b2e884416a";1278364;38;4;24.08.2018 1:50:37
619914;"12500,000000000000";25.08.2018 19:45:14;"ee7b89514d59b0d830a6e6c9e4cc5fef781d987583c8db52c7599ae91a6af807";1286434;39;4;25.08.2018 20:00:47
619917;"9500,000000000000";25.08.2018 19:47:14;"59f25d5411eda35b235415e52cc49ca0bac77ed427878bb670894ecdba9aafd7";1286436;39;4;25.08.2018 20:01:17
619926;"7368,000000000000";25.08.2018 19:51:45;"b5059c6866e48380d7be706615bd943a165cfc94b876ef180431748a2b28b6e9";1286446;39;4;25.08.2018 20:04:17
620206;"15000,000000000000";25.08.2018 21:28:24;"f6d558a4e15fc251606e3c5ffb6bdaea55c5b52c75d29183f646faedde977e4f";1286737;39;4;25.08.2018 21:38:56
620208;"5000,000000000000";25.08.2018 21:28:54;"347639b1dbd1e59158050e5332ec58675a797e1ccea0b04ab29b99f035abac59";1286740;39;4;25.08.2018 21:39:56
620221;"9918,000000000000";25.08.2018 21:31:55;"b43cea1e72fae4a373cefc4cceb86bf2b156fcbffe1e09ab7082e15980240c38";1286752;39;4;25.08.2018 21:44:56
624851;"20000,000000000000";26.08.2018 22:03:20;"d396043d79dbe2d60d58be0ac1872b3c73ac23134826c3156cf63c132068d8e6";1291525;39;4;26.08.2018 22:17:53
624859;"20929,000000000000";26.08.2018 22:04:51;"df7c85739c7a1d77a429bb80953c4b60f3a9d9ead4cab75c81236257dcb9f508";1291526;38;4;26.08.2018 22:17:53
624875;"8991,000000000000";26.08.2018 22:07:51;"c5686a533f234b2179d622d3e5a24c6a5be199bc0d19af6ee4b4a4be42aa0dac";1291534;39;4;26.08.2018 22:20:53
630073;"20000,000000000000";28.08.2018 1:02:19;"b544674b144ffaeced0eb77d50520a087c7e63860dea1c15311f7ea0a9f92e09";1296831;37;4;28.08.2018 1:15:51
630076;"22688,000000000000";28.08.2018 1:04:19;"6c4d92ad16a77220f67c8d3514a72a58aef52c4c3b60918ac4d930383e3443f2";1296839;38;4;28.08.2018 1:17:52
630077;"7916,000000000000";28.08.2018 1:04:19;"d1ee186b2fc80bd4166e139bb74dbe002d01a9f877147b2927761c01e614ce0e";1296840;39;4;28.08.2018 1:18:22
630079;"7168,000000000000";28.08.2018 1:05:50;"bca20de26f1ed40998eebb8b5ecde62a82b72eecbdec7efc6596167bff3e852b";1296847;38;4;28.08.2018 1:20:52
633803;"49500,000000000000";28.08.2018 23:09:25;"f5cbdceab30c69557138241b9ad73a1609bd3933d6ff7002076b80dd295efdb4";1301089;38;4;28.08.2018 23:18:56
633807;"5768,000000000000";28.08.2018 23:10:25;"c73bb7d4346707baff79341e01b7d52612eb98bcf01814a97f581d7ca8b93b69";1301091;38;4;28.08.2018 23:19:26
637587;"50000,000000000000";29.08.2018 21:18:59;"4f88b3a74aac536c448868977ac526cedfbbf6e2a1b99fa7288da3bce47ce656";1305441;38;4;29.08.2018 21:32:00
638150;"43800,000000000000";30.08.2018 0:30:55;"ce52af807232aef9607f11c7780b8496532dcdb8e8ed0032f3aa0bacf7a623bc";1306063;38;4;30.08.2018 0:44:57
--------------------------------------------------------------------------------
Общественность считает, что это невозможно проверить каким-либо образом.
При этом всё чаще звучат мнения, что атаку, если она была на самом деле, а не просто нарисована в логах, могли осуществить действующие или бывшие сотрудники биржи, хорошо знакомые с брешами в системе безопасности биржи.
Мы не поддерживаем столь радикальные высказывания, однако вышеперечисленные вопросы ясно дают понять, что корни проблемы лежат в неспособности биржи обеспечить безопасность средств клиентов.