O bloco L1 blockchain $DCR : a Decred revelou a existência de uma vulnerabilidade de consenso que dura quase 10 anos, já explorada por hackers para emitir cerca de 2077,97 DCR adicionais.

A falha se origina do tratamento inadequado de casos de borda na interação entre a árvore de transações regulares e a árvore de transações de participação (staking), permitindo double spending (gasto duplo) de entradas. Ela existe desde o lançamento da rede principal em fevereiro de 2016. Embora a vulnerabilidade já tenha sido reportada via programa de recompensa em 12 de agosto, ainda assim foi explorada por hackers antes de a correção ser concluída.

O mais interessante é que, no fim, a equipe da Decred decidiu não reverter (rollback) a cadeia, com o objetivo de reduzir o impacto sobre usuários comuns. No entanto, a equipe também destacou que essas mais de 2000 DCR emitidas não alteram o limite rígido de 21 milhões, pois historicamente as recompensas que deixaram de ser emitidas por erros de votação (ou casos semelhantes) somaram mais de 215 mil moedas; esta emissão corresponde justamente para suprir essa lacuna.

Atualmente, a equipe da Decred já desenvolveu um serviço adicional de monitoramento para detecção de double spending e planeja aprimorar o mecanismo de sinalização de atualização urgente para evitar que eventos semelhantes voltem a ocorrer.

#区块链 #Decred #安全事件