El bloque de la zona L1 Decred anunció en un tuit un incidente de seguridad: entre el 16 y el 17 de agosto, se explotó por parte de un atacante una vulnerabilidad de inflación presente en la red principal, lo que generó adicionalmente unas 2077.97 monedas DCR.

Cabe destacar que esta vulnerabilidad en realidad ya existía en el código de consenso desde que la red principal se puso en marcha en febrero de 2016. El problema radica en un manejo incorrecto de ciertos casos límite cuando interactúan el árbol de transacciones convencional y el árbol de transacciones de derechos (stake), lo que permite gastar dos veces una entrada. En realidad, la vulnerabilidad ya se había reportado al equipo mediante el programa de recompensas el 12 de agosto, pero, lamentablemente, se aprovechó antes de que la reparación oficial se completara.

Con respecto a este incidente, el equipo de Decred tomó una decisión bastante controvertida: no realizar un reestablecimiento (rollback) en la cadena. El proyecto afirma que esta medida busca reducir el impacto mayor que un rollback tendría sobre los usuarios comunes.

Además, el proyecto también recalca que el aumento de emisión de alrededor de 2000 DCR no afectará el tope duro del suministro total de 21 millones de DCR, y que esa cantidad es muy inferior a las subvenciones que históricamente se emitieron menos por errores como omisiones de votación (más de 215,000 monedas). En conjunto, el impacto en el precio de la moneda se puede controlar.

Actualmente, el equipo ya ha desarrollado un servicio adicional de monitoreo de doble gasto, y también planea mejorar el mecanismo de señalización de actualización urgente para evitar que ocurran incidentes similares en el futuro.

$DCR #Decred #Seguridad blockchain