Pull to refresh

Обвал курса bitcoin

Reading time 5 min
Views 133K
Сегодня произошла интересное событие.

Думаю всем интересующимся темой известно о неодобрении биткойна в частности и криптовалют в общем российскими центробанком и прочими гос. органами. В связи с этим событием русскоязычная биржа btc-e приостановила работу с российскими платежными системами.

Так же на крупнейшей американской бирже MtGox был некоторое время назад приостановлен вывод денежных средств с биржи. Сегодня представители биржи оформили пресс-релиз причин приостановки вывода средств.

Собственно данный пресс-релиз породил панику.

Сам пресс-релиз
Dear MtGox Customers and Bitcoiners,

As you are aware, the MtGox team has been working hard to address an issue with the way that bitcoin withdrawals are processed. By «bitcoin withdrawal» we are referring to transactions from a MtGox bitcoin wallet to an external bitcoin address. Bitcoin transactions to any MtGox bitcoin address, and currency withdrawals (Yen, Euro, etc) are not affected by this issue.

The problem we have identified is not limited to MtGox, and affects all transactions where Bitcoins are being sent to a third party. We believe that the changes required for addressing this issue will be positive over the long term for the whole community. As a result we took the necessary action of suspending bitcoin withdrawals until this technical issue has been resolved.

Addressing Transaction Malleability
MtGox has detected unusual activity on its Bitcoin wallets and performed investigations during the past weeks. This confirmed the presence of transactions which need to be examined more closely.

Non-technical Explanation:
A bug in the bitcoin software makes it possible for someone to use the Bitcoin network to alter transaction details to make it seem like a sending of bitcoins to a bitcoin wallet did not occur when in fact it did occur. Since the transaction appears as if it has not proceeded correctly, the bitcoins may be resent. MtGox is working with the Bitcoin core development team and others to mitigate this issue.

Technical Explanation:
Bitcoin transactions are subject to a design issue that has been largely ignored, while known to at least a part of the Bitcoin core developers and mentioned on the BitcoinTalk forums. This defect, known as «transaction malleability» makes it possible for a third party to alter the hash of any freshly issued transaction without invalidating the signature, hence resulting in a similar transaction under a different hash. Of course only one of the two transactions can be validated. However, if the party who altered the transaction is fast enough, for example with a direct connection to different mining pools, or has even a small amount of mining power, it can easily cause the transaction hash alteration to be committed to the blockchain.

The bitcoin api «sendtoaddress» broadly used to send bitcoins to a given bitcoin address will return a transaction hash as a way to track the transaction's insertion in the blockchain.
Most wallet and exchange services will keep a record of this said hash in order to be able to respond to users should they inquire about their transaction. It is likely that these services will assume the transaction was not sent if it doesn't appear in the blockchain with the original hash and have currently no means to recognize the alternative transactions as theirs in an efficient way.

This means that an individual could request bitcoins from an exchange or wallet service, alter the resulting transaction's hash before inclusion in the blockchain, then contact the issuing service while claiming the transaction did not proceed. If the alteration fails, the user can simply send the bitcoins back and try again until successful.

We believe this can be addressed by using a different hash for transaction tracking purposes. While the network will continue to use the current hash for the purpose of inclusion in each block's Merkle Tree, the new hash's purpose will be to track a given transaction and can be computed and indexed by hashing the exact signed string via SHA256 (in the same way transactions are currently hashed).

This new transaction hash will allow signing parties to keep track of any transaction they have signed and can easily be computed, even for past transactions.

We have discussed this solution with the Bitcoin core developers and will allow Bitcoin withdrawals again once it has been approved and standardized.

In the meantime, exchanges and wallet services — and any service sending coins directly to third parties — should be extremely careful with anyone claiming their transaction did not go through.

Note that this will also affect any other crypto-currency using the same transaction scheme as Bitcoin.

Conclusion
To put things in perspective, it's important to remember that Bitcoin is a very new technology and still very much in its early stages. What MtGox and the Bitcoin community have experienced in the past year has been an incredible and exciting challenge, and there is still much to do to further improve.

MtGox will resume bitcoin withdrawals to outside wallets once the issue outlined above has been properly addressed in a manner that will best serve our customers.

More information on the status of this issue will be released as soon as possible.

We thank you for taking the time to read this, and especially for your patience.

Best Regards,
MtGox Team

Пруфлинк

Если кратко, то руководство mtGox сообщает об уязвимости в ПО, работающем с биткойном. Данная уязвимость была известна и ранее (краткое описание уязвимости: Transaction Malleability).

Зачем это mtGox — вопрос на 100% не ясный, можно только строить предположения. Наиболее распространенным предположением является предположение что mtGox банкроты, не могут выполнять свои обязательства и пытаются всеми правдами и неправдами срубить еше хоть сколько то денег.

На фоне таких новостей на mtGox многие пользователи начали распродавать свои биткойны и курс начал резко обваливаться. На текущий момент курс опустился до 500 долларов и начался медленный рост (но скорее всего это просто отскок).

Тем временем на бирже btc-e курс начал падать, хоть и не так стремительно как на mtGox. И в прицнипе в этом не было бы ничего необычного — сливы бывали и раньше. Но сегодня кто-то на волне падения продал крупную партию биткойнов по цене в 102 доллара за биткойн.
Что это было: ошибка какого-то бота, паника или неосторожное нажатие на кнопочку игрока на бирже — неизвестно. Но курс быстро скакнул вниз до 102 долларов и начал резкий отскок на 670 долларов за 1 биткойн.
Кто-то очень рад, что купил биткойны по 102 долларов, а кто-то, вероятно, рвет на себе волосы. Хотя кто знает, может это был миллионер, который сделал свои биткойны еще когда криптовалюта ничего не стоила и на волне последних новостей решил «продам я все и куплю себе домик в далекой теплой стране и маленькую нефтяную компанию».

Что дальше? Сейчас, по всей видимости, идет так называемый «отскок»: когда после падения курса следует небольшое его повышение с последующим еще большим падением. Где же дно и когда оно будет достигнуто (или уже пройдено и это не отскок, а рост курса) не знает, пожалуй, никто.

Когда вернется курс на 700-730 (которым он был в последних дней на btc-e) неизвестно. Прогнозов много и они разные. Часть инвесторов полагает что новые достижения роста курса биткойна случатся только к лету ближе. Однако, в свете инициатив и отрицательного отношения многих государств к биткойну и криптовалюте существует реальная угроза постепенного усложнения и даже полного запрета на использование криптовалют в некоторых странах.

UPD: изначально в статье описанная в пресс-релизе уязвимость ошибочно была названа уязвимостью в протоколе bitcoin, однако это уязвимость обслуживающего bitcoin ПО. Спасибо за поправку господам yupic и merced2001.
Tags:
Hubs:
+9
Comments 20
Comments Comments 20

Articles