支持交易比特币,莱特币等虚拟货币的交易所Poloniex最近遭遇攻击,丢失了12.3%的比特币。

 

在美国时间的3.4日该交易所告知比特币社区,由于其代码中的漏洞从而造成比特币的丢失。

 

Poloniex老板Tristan D’Agosta作出了解释和说明:“黑客发现,如果你同时提交好多提现申请,那么它们将有可能同时被处理。这样会导致一个无效的资金提现,但是却可以合法进入数据库,然后通过提现协议获取比特币。”

 

原话如下:The hacker discovered that if you place several withdrawals all in practically the same instant,

 they will get processed at more or less the same time.This will result in a negative balance, but valid insertions into the database, 

which then get picked up by the withdrawal daemon.

 

Agosta还进一步给出了具体过程,并且宣布将承担全部责任,表示会偿还用户的损失。

 

后续处理

 

迫于无奈,Agosta宣布将把每个人的账户全部暂时被减少12.3%。它表示这是唯一的公平分配用户比特币的方式了。

 

Poloniex将记录下账目在随后将通过将通过手续费给用户补偿,所以Poloniex的手续费将从0.2%上升到1.5%。

 

目前比特币的提款已经恢复了。

 

系统提升

 

在攻击的说明中,D’Agosta列举了一系列的步骤以避免比特币的失窃,例如更新提现代码以保证提现之前检查非法资金,并冻结相关联账号。

 

D’Agosta表达了他的歉意,并且希望得到反馈,以提供更好的服务。

 

他说:“我没有足够的钱偿还这些债务,所以现在只能好好工作了。”

 

目前bitcointalk社区的反应比较积极,大多数用户表示愿意支持D’Agosta和他的交易所。

 

最后再次警示交易所的风险,请保护好自己手中的币。

 

 

原文:

http://www.coindesk.com/poloniex-loses-12-3-bitcoins-latest-bitcoin-exchange-hack/

 

译者:半空中的乌龟