El bloque L1 blockchain $DCR Decred expone una vulnerabilidad de consenso que existe desde hace casi 10 años y que los hackers han explotado para emitir aproximadamente 2077,97 DCR adicionales.

La vulnerabilidad se origina por un manejo inadecuado de casos límite al interactuar entre el árbol de transacciones estándar y el árbol de transacciones de derechos (consenso), lo que permite un gasto doble de entradas. Ha estado presente desde que la red principal se puso en marcha en febrero de 2016. Aunque la vulnerabilidad se informó mediante el plan de recompensas el 12 de agosto, el hacker la aprovechó antes de que la corrección se completara.

Lo interesante es que el equipo de Decred finalmente decidió no hacer un reversionado (rollback), con el objetivo de reducir el impacto en los usuarios comunes. Sin embargo, el equipo también recalcó que estas más de 2000 DCR emitidas extra no cambiarán el tope duro de 21 millones de DCR, ya que en la historia las recompensas que no se emitieron por errores como votos mal enviados superaron las 215.000 monedas; en ese sentido, esta emisión adicional equivale a cubrir ese faltante.

Actualmente, el equipo de Decred ya desarrolló un servicio adicional de monitoreo de gastos dobles y planea mejorar el mecanismo de señales de actualización urgente para evitar que ocurran eventos similares nuevamente.

#区块链 #Decred #安全事件