Благодаря майнерам, операторам пулов, опеарторам узлов и членам сообщества, сеть Signum стабилизировалась и все основные пулы работают на обновленной версии программного обеспечения.
Ожидается постепенное возобновление приема депозитов, вывода средств и торговых рынков на централизованных биржах.
Вышла новая версия узла Signum Node v3.9.9:
- Исправлена неприятная проблема с переполнением комиссии за кэшбэк
- Исправлена ошибка расчета комиссии для версий блоков <4 -> теперь возможна полная синхронизация
- Стабилизировано поведение проверки блоков (теперь детерминировано)
Оливер кратко описал инцидент:
В основной сети была использована уязвимость в логике распределения комиссий, возникшая в результате хардфорка SMART_FEES. Это позволило злоумышленнику создать блок с недействительным значением комиссии, вызвав переполнение целочисленного типа, которое завысило вознаграждение за кэшбэк сверх любой законной суммы. Злоумышленнику удалось обналичить приблизительно 1,8 млн SIGNA, сгенерированных с помощью этой уязвимости. Никакие другие счета или средства не пострадали — последствия ограничились токенами, созданными самим переполнением.
Полный анализ инцидента будет опубликован в течение следующих двух недель.