Старая версия платёжного приложения могла помечать отменённые счета как оплаченные.
Разработчик сообщил, что в некоторых старых версиях терминального ПО есть дефекты: отменённые счета, возвращённые плательщику, отображаются как оплаченные. Торговцы, которые полагаются на это состояние, могут выдавать товары или лимиты, не получив средств. Разработчик описал этот риск, но не опубликовал статистику фактических потерь.
Проблема в несоответствии учёта и результата. Платежи такого рода полагаются на хэш-таймлок-смарт-контракты для удержания средств. Если состояние инвойса, записанное в ПО, рассинхронизируется с результатом в блокчейне, интерфейс делает неверные выводы. При этом торговцы обычно смотрят только на интерфейс, а различие между интерфейсом и бухгалтерской книгой и есть источник риска.
Способ исправления довольно прямой: достаточно обновить до новой версии, однако размер риска не исчезает. Многие торговые точки используют узлы, которые долго не обновляются; обновление требует окна простоя и наличия операционных ресурсов. Чем меньше торговая точка, тем выше вероятность отставания, а значит, операционные возможности становятся фактическим порогом.
Для отрасли это означает, что эксплуатацию (операционную поддержку) недооценивали. Конечная окончательность ончейн-расчётов зависит от согласованности ПО по обе стороны. Надёжность протокола не может компенсировать пробелы на уровне реализации. Такие раскрытия должны побуждать торговцев включать управление версиями в повседневные процессы — стоимость подобных инцидентов зачастую занижается.
В блокчейне всё нормально, проблема может быть в интерфейсе.
#比特币 #дефект ПО
Разработчик сообщил, что в некоторых старых версиях терминального ПО есть дефекты: отменённые счета, возвращённые плательщику, отображаются как оплаченные. Торговцы, которые полагаются на это состояние, могут выдавать товары или лимиты, не получив средств. Разработчик описал этот риск, но не опубликовал статистику фактических потерь.
Проблема в несоответствии учёта и результата. Платежи такого рода полагаются на хэш-таймлок-смарт-контракты для удержания средств. Если состояние инвойса, записанное в ПО, рассинхронизируется с результатом в блокчейне, интерфейс делает неверные выводы. При этом торговцы обычно смотрят только на интерфейс, а различие между интерфейсом и бухгалтерской книгой и есть источник риска.
Способ исправления довольно прямой: достаточно обновить до новой версии, однако размер риска не исчезает. Многие торговые точки используют узлы, которые долго не обновляются; обновление требует окна простоя и наличия операционных ресурсов. Чем меньше торговая точка, тем выше вероятность отставания, а значит, операционные возможности становятся фактическим порогом.
Для отрасли это означает, что эксплуатацию (операционную поддержку) недооценивали. Конечная окончательность ончейн-расчётов зависит от согласованности ПО по обе стороны. Надёжность протокола не может компенсировать пробелы на уровне реализации. Такие раскрытия должны побуждать торговцев включать управление версиями в повседневные процессы — стоимость подобных инцидентов зачастую занижается.
В блокчейне всё нормально, проблема может быть в интерфейсе.
#比特币 #дефект ПО
