Bitcoin Coinbase-Overstock Glitch: The Cost of Mixing Up

Inviare e ricevere criptovalute con Coinbase

Inviare e ricevere criptovalute con Coinbase
Anonim

Non c'è niente come un buon affare quando acquisti online usando criptovaluta. Ma saresti costretto a trovare un accordo migliore rispetto a quello che un giornalista Brian Krebs ha trovato sul rivenditore online Overstock.

Il fatto è che il patto non era esattamente intenzionale. È stato un errore su Coinbase - un popolare scambio di crittografie online - o la fine di Overstock che ha permesso agli acquirenti di usare bitcoin cash (BCH) in modo intercambiabile con bitcoin (BTC).Questo bug consentiva inoltre agli acquirenti di ottenere un rimborso in BTC per ciò che avevano pagato in BCH. Un attore malintenzionato potrebbe aver abusato di questo inconveniente per eliminare migliaia di dollari di bitcoin in pochi clic.

La società di sicurezza bancaria con sede nel North Carolina, Bancsec, ha dato la mancia a Krebs, che aveva inizialmente riferito su questo potenziale difetto di Coinbase-Overstock. Il giornalista ha proceduto a testare questo acquisto acquistando un sensore di movimento da $ 78 con BCH, quando avrebbe dovuto pagare in BTC.

"Effettuando l'accesso a Coinbase, ho preso l'indirizzo bitcoin e l'ho incollato nel campo" paga a: ", quindi ho detto a Coinbase di inviare 0,00475574 in contanti bitcoin anziché bitcoin", ha spiegato Krebs sul suo sito web. "Il sito ha risposto che il pagamento era completo. Avevo appena effettuato un acquisto di $ 78 inviando circa $ 12 in contanti bitcoin."

Anche se si tratta di uno sconto dell'85% sull'acquisto, non si è fermato qui. Quando Krebs ha cancellato il suo ordine e richiesto un rimborso, il sito gli ha inviato $ 78 di BTC anziché quello che aveva effettivamente pagato.

Krebs ha osservato che un cliente disonesto avrebbe potuto acquistare un anello di diamanti da $ 100.000, aver inviato più di $ 15.000 di BCH, richiesto un rimborso e truffato Overstock di $ 85.000.

Coinbase ha detto a Krebs che questo bug è esistito per circa tre settimane, il che è piuttosto lungo considerando la quantità di denaro che era in gioco. Ma sembra che né Coinbase né Overstock stiano prendendo il colpo per questa svista; Overstock afferma di non aver modificato nulla nel codice sottostante del loro sito, mentre Coinbase afferma che è stato causato da "il commerciante che utilizza in modo improprio i valori di ritorno nella nostra API di integrazione del commerciante".

A prescindere dalla colpa, almeno non ci sono state segnalazioni di ingenti somme di denaro truffate dal rivenditore online.