Bitcoin Coinbase-Overstock Glitch: вартість змішування

CoinPayments Commercial

CoinPayments Commercial
Anonim

Немає нічого подібного, якщо ви купуєте онлайн за допомогою криптовалюти. Але вам буде важко знайти вигіднішу угоду, ніж один журналіст Брайан Кребс, знайдений у інтернет-магазині Overstock.

Справа в тому, що угода не була точно навмисною. Це був глюк на Coinbase - популярному онлайн-криптообміні - або в кінці Overstock, який дозволив покупцям використовувати біткойн (BCH) як взаємозамінні з Bitcoin (BTC). Ця помилка також дозволила покупцям отримати відшкодування в BTC за те, що вони заплатили в МПБ. Зловмисний актор міг зловживати цим глюком, щоб усунути кілька тисяч доларів біткоїну всього за кілька кліків.

Банцсек, банк, що базується на базі Північної Кароліни, повідомив, що Кребс спочатку повідомив про цю потенційну ваду Coinbase-Overstock. Журналіст почав перевіряти це, купуючи датчик руху в $ 78 з МПБ, коли він повинен був платити в BTC.

«Увійшовши до Coinbase, я взяв адресу Bitcoin і вставив його в поле« плати до: », а потім наказав Coinbase відправити 0.00475574 в готівку Bitcoin замість Bitcoin», - пояснив Кребс на своєму сайті. На сайті відповіли, що платіж завершено. Я тільки що зробив покупку у розмірі 78 доларів США, відправивши приблизно 12 доларів на готівку з біткоїнами."

Незважаючи на те, що знижка на покупку становить 85%, вона не зупинилася на цьому. Коли Кребс скасував своє розпорядження і попросив повернути його, сайт відправив йому $ 78 на суму BTC замість того, що він фактично заплатив.

Кребс зауважив, що нечесний клієнт міг би придбати діамантове кільце на 100 тисяч доларів, надіславши більше 15 тисяч доларів США, вимагав відшкодування та скасував заставку з 85 тисяч доларів.

Coinbase сказав Кребсу, що ця помилка існувала близько трьох тижнів, що досить довго, враховуючи суму грошей, яка була поставлена ​​на карту. Але, схоже, ні Coinbase, ні Overstock не приймають ріп для цього контролю; Надмірна залежність говорить, що вони не змінили нічого в базовому коді свого сайту, тоді як Coinbase стверджує, що це було викликано "торговельним партнером, який неправильно використовує значення повернення в нашому API інтеграції продавця".

Незалежно від того, чия провина була, по крайней мере, не було повідомлень про великі суми грошей, які бракували з інтернет-магазину.