Una versión antigua de una aplicación de pagos podría marcar como pagadas facturas que han sido canceladas.

El desarrollador reveló que algunas versiones antiguas del software del terminal tienen defectos que muestran las facturas canceladas y devueltas al pagador como pagadas. Los comercios que dependen de ese estado podrían entregar productos o cupos sin haber recibido los fondos. El desarrollador describió este riesgo, pero no publicó estadísticas sobre pérdidas reales.

El problema radica en la falta de correspondencia entre el registro y el resultado. Este tipo de pago utiliza contratos de bloqueo de tiempo con hash para custodiar los fondos. Una vez que el estado de la factura registrado por el software no está sincronizado con el resultado en la cadena, la interfaz ofrece conclusiones incorrectas. Los comercios suelen basarse solo en la interfaz; la discrepancia entre la interfaz y el libro contable es donde está el riesgo.

La forma de corregirlo es directa: actualizar a la versión más nueva. Sin embargo, la exposición al riesgo no desaparece. Muchos comercios ejecutan nodos sin actualizaciones durante largos periodos. La actualización requiere una ventana de inactividad y capacidad de operación y mantenimiento. Cuanto más pequeño es el comercio, más probable es que se quede rezagado; por eso, la capacidad de operación y mantenimiento se convierte en el umbral real.

El significado para la industria es que la operación y el mantenimiento han sido subestimados. La finalización de la liquidación en cadena depende de la coherencia del software en ambos extremos. La solidez del protocolo no puede cubrir omisiones en la implementación. Este tipo de divulgación debería impulsar a los comercios a incorporar la gestión de versiones en los procesos cotidianos; el costo de estos incidentes suele estar subestimado.

No hay problema en la cadena; el problema podría estar en la interfaz.

#比特币 #软件缺陷