揭秘:Flexcoin的比特币是如何被偷走的
分享
泡泡网显卡频道3月7日 号称世界靠前家比特币银行的Flexcoin因为被偷走了896枚比特币而宣布关闭,但它没有像Mt.Gox那些掩盖原因,而是在网站首页公开了被窃的细节。Flexcoin称,攻击者使用IP地址 207.12.89.117 创建帐号登录网站,向钱包地址 1DSD3B3uS2wGZjZAwa2dqQ7M9v7Ajw2iLy发送0.011比特币,比特币需要完成6次确认后才会正式发送。
攻击者随后成功利用了允许用户在帐号之间交易的代码漏洞,通过同时发送数千次请求,将比特币从一个用户的帐号内转移到另一个用户帐号,直到发送帐号透支为止。攻击者通过创建多个帐号,滚雪球式的积累比特币余额,最后提款而走。Flexcoin最后说,它定时对代码进行测试,但测试显然还不够,表示让比特币客户和社区失望了。
0人已赞