In einem historischen Exploit gelang es einem anonymen Hacker am 15. August 2010, 184.467.440.737 Bitcoin zu generieren und damit die Angebotsgrenze der Kryptowährung drastisch zu überschreiten. Dieser Vorfall offenbarte eine große Schwachstelle im Bitcoin-Code, die dazu führte, dass Transaktionen nicht ordnungsgemäß validiert werden konnten.

Details zum Exploit

Der Quellcode von Bitcoin begrenzt die Gesamtmenge auf 21 Millionen Münzen. Der Hacker hat in einer einzigen Transaktion über 8.700 Mal mehr Bitcoins als die 21 Millionen geschaffen. Der Hacker hat diese Münzen auf drei Adressen verteilt, wobei zwei Adressen jeweils erstaunliche 92 Milliarden Münzen erhielten.

Die Ursache für diesen Exploit war ein Fehler im Transaktionsüberprüfungssystem von Bitcoin. Beim Summieren der Ausgabewerte der Transaktion konnte der Code Überläufe über die maximal zulässige Menge nicht verarbeiten. Dieses Versehen ermöglichte die Generierung beliebig großer Bitcoin-Mengen. Jeff Garzik, heute CEO von Bloq, machte die Entdeckung und gab dem Exploit den Titel „Bitcoin-Überlauf-Bug“.

Reaktion und Folgen

Innerhalb von drei Stunden nach der Meldung und fünf Stunden nach dem Angriff durch den Overflow-Bug veröffentlichten Satoshi Nakamoto und andere Bitcoin-Entwickler einen Patch in Version 0.3.1. Dieses Update enthielt eine Logik zur Ablehnung von Transaktionen mit Overflow-Ausgabewerten. Um den Schaden rückgängig zu machen, wurde die Bitcoin-Blockchain außerdem mit einem Soft-Fork gespalten und auf einen Zustand vor der Blockierung durch den Hacker zurückgesetzt.

Bezeichnenderweise wurden beim Rollback 53 Blöcke neu organisiert. Dies ist die größte Korrektur, die jemals in der Bitcoin-Blockchain erforderlich war. Für einen kurzen Zeitraum existierten zwei konkurrierende Bitcoin-Blockchains, da die Miner die korrigierte Version übernahmen. Unter Satoshis Führung dominierte die korrigierte Kette schließlich nach 19 Stunden, trotz kleiner Störungen durch die fehlerhafte Version. Bis Block 74.691 waren die Miner in der Lage, die Bitcoin-Blockchain wieder stabil aufzubauen.

Bemerkenswerterweise erholte sich der Marktpreis von Bitcoin trotz der Schwere der Sicherheitslücke nach dem Vorfall rasch. Bis zum Jahresende war der Wert von Bitcoin um über 300 % von 0,07 $ auf 0,30 $ gestiegen, wahrscheinlich aufgrund der schnellen und effektiven Reaktion. Der Exploit selbst wurde bei der Neuorganisation der Blockchain gelöscht, wodurch die 184 Milliarden generierten Token effektiv zerstört wurden.

Über ein Jahrzehnt später ist die Identität des Hackers immer noch unbekannt. Bitcoin ist seitdem jedoch deutlich ausgereifter geworden und verfügt über fortschrittliche Sicherheitspraktiken, um ähnliche Angriffe zu verhindern. Dieser frühe Vorfall spielte eine Schlüsselrolle bei der Bewährungsprobe von Bitcoin in seinen Anfangsjahren.

#BTC #dyor