Um software de pagamentos de uma versão antiga pode marcar faturas canceladas como pagas.
O desenvolvedor revelou que algumas versões antigas de softwares de terminais têm falhas: elas exibem como pagas as faturas que foram canceladas e devolvidas ao pagador. Comerciantes que dependem desse status podem entregar produtos ou crédito sem ter recebido o dinheiro. O desenvolvedor descreveu esse risco, mas não divulgou estatísticas sobre perdas reais.
O problema está na inconsistência entre o registro e o resultado. Esse tipo de pagamento usa contratos com travamento por hash para custodiar os fundos; quando o status da fatura registrado pelo software não está sincronizado com o resultado na cadeia (on-chain), a interface chega a uma conclusão incorreta. Em geral, os comerciantes observam apenas a interface; a discrepância entre a interface e o livro (ledger) é exatamente o ponto de risco.
A correção é bem direta: basta atualizar para a versão mais nova. Porém, o risco não desaparece. Muitos comerciantes executam nós que não são atualizados há muito tempo. A atualização exige uma janela de parada (downtime) e capacidade de operação e manutenção (operar/maintain). Quanto menor o comerciante, maior a chance de ficar para trás. Assim, a capacidade de operação e manutenção vira o verdadeiro limite.
O significado para o setor é que a operação e manutenção foi subestimada. A finalização da liquidação on-chain depende da consistência entre os dois lados. A robustez do protocolo não consegue cobrir falhas no nível da implementação. Essas divulgações devem incentivar os comerciantes a incorporar o gerenciamento de versões no processo diário; o custo desses incidentes muitas vezes é subestimado.
Não há problema na cadeia; o problema pode estar na interface.
#比特币 #defeito no software
O desenvolvedor revelou que algumas versões antigas de softwares de terminais têm falhas: elas exibem como pagas as faturas que foram canceladas e devolvidas ao pagador. Comerciantes que dependem desse status podem entregar produtos ou crédito sem ter recebido o dinheiro. O desenvolvedor descreveu esse risco, mas não divulgou estatísticas sobre perdas reais.
O problema está na inconsistência entre o registro e o resultado. Esse tipo de pagamento usa contratos com travamento por hash para custodiar os fundos; quando o status da fatura registrado pelo software não está sincronizado com o resultado na cadeia (on-chain), a interface chega a uma conclusão incorreta. Em geral, os comerciantes observam apenas a interface; a discrepância entre a interface e o livro (ledger) é exatamente o ponto de risco.
A correção é bem direta: basta atualizar para a versão mais nova. Porém, o risco não desaparece. Muitos comerciantes executam nós que não são atualizados há muito tempo. A atualização exige uma janela de parada (downtime) e capacidade de operação e manutenção (operar/maintain). Quanto menor o comerciante, maior a chance de ficar para trás. Assim, a capacidade de operação e manutenção vira o verdadeiro limite.
O significado para o setor é que a operação e manutenção foi subestimada. A finalização da liquidação on-chain depende da consistência entre os dois lados. A robustez do protocolo não consegue cobrir falhas no nível da implementação. Essas divulgações devem incentivar os comerciantes a incorporar o gerenciamento de versões no processo diário; o custo desses incidentes muitas vezes é subestimado.
Não há problema na cadeia; o problema pode estar na interface.
#比特币 #defeito no software
