Numa exploração histórica, um hacker anônimo conseguiu gerar 184.467.440.737 bitcoins em 15 de agosto de 2010, excedendo drasticamente o limite de fornecimento da criptomoeda. Este incidente revelou uma grande vulnerabilidade no código do Bitcoin que não conseguiu validar as transações adequadamente.

Detalhes da exploração

O código-fonte do Bitcoin limita o fornecimento total eventual a 21 milhões de moedas. O hacker criou mais de 8.700 vezes mais bitcoins do que o fornecimento de 21 milhões em uma única transação. O hacker distribuiu essas moedas em três endereços, com dois endereços recebendo cada um surpreendentes 92 bilhões de moedas.

Uma falha no sistema de verificação de transações do Bitcoin foi a causa desta exploração. Ao somar os valores de saída da transação, o código não conseguiu lidar com estouros acima da quantidade máxima permitida. Esse descuido permitiu a geração de quantidades arbitrariamente grandes de bitcoin. Jeff Garzik, agora CEO da Bloq, fez a descoberta e deu à exploração o título de “bug de estouro de Bitcoin”.

Resposta e consequências

Três horas após o relatório e cinco horas após o ataque do bug overflow, Satoshi Nakamoto e outros desenvolvedores de Bitcoin lançaram um patch na versão 0.3.1. Esta atualização incluiu lógica para rejeitar transações com valores de saída excedentes. A blockchain do Bitcoin também foi bifurcada para desfazer o dano, redefinindo para um estado anterior ao bloqueio do hacker.

Significativamente, 53 blocos foram reorganizados na reversão. Isto marca a maior correção já exigida no blockchain do Bitcoin. Por um breve período, existiram dois blockchains Bitcoin concorrentes à medida que os mineradores adotavam a versão fixa. Liderada pela direção de Satoshi, a cadeia corrigida acabou dominando após 19 horas, apesar de pequenas interrupções da versão errônea. No bloco 74.691, os mineradores conseguiram restabelecer firmemente o blockchain do Bitcoin.

Notavelmente, apesar da gravidade da vulnerabilidade, o preço de mercado do Bitcoin recuperou rapidamente após o incidente. No final do ano, o valor do Bitcoin aumentou mais de 300%, de US$ 0,07 para US$ 0,30, provavelmente devido à resposta rápida e eficaz. A exploração em si foi apagada na reorganização da blockchain, destruindo efetivamente os 184 bilhões de tokens gerados.

Mais de uma década depois, a identidade do hacker permanece desconhecida. No entanto, o Bitcoin amadureceu significativamente desde então, possuindo práticas avançadas de segurança para evitar explorações semelhantes. Este incidente inicial desempenhou um papel fundamental no teste de batalha da resiliência do Bitcoin durante seus anos de formação.

#BTC #dyor