分叉币又出大事了,200多万token凭空产生,开发团队甩锅给临时工
“市面上有很多密码货币资产的名字当中会带有“bitcoin”这个词,其中有12个的市值超过了100万美元,有3个号称自己是真正的比特币,但真正的比特币就只有一个。”
这是比特币开发者Jameson Lopp最近讲到的一句话。
而诞生于今年3月份的Bitcoin Private,就是比特币诸多分叉币中的一个,然而,最近这一分叉币却遭遇了不小的麻烦,其区块链网络凭空多出了204万的token。
而这个例子也很好地告诉了我们,为何比特币只有一个。
(图片来自:bitsonline.com)
12月24日,数字资产分析网站Coin Metrics公布了一份报告,表示有203万BTCP分叉币被秘密创建(截至发稿时价值约390万美元)。而根据BTCP分叉币的规划,其当前的供应量应为2052万,而这些秘密被挖出的BTCP,使得该分叉币的供应量接近了2260万。
而BTCP核心团队在今天的声明中,确认了这一消息,其还补充说:“但是,目前Bitcoin Private贡献团队还不清楚此漏洞的来源、其目的以及接收者。”
这一声明还提到称,团队曾对某个特定问题发布了一个奖赏贴,随后一名开发者认领了这个任务,并成为了BTCP开发人员(临时工),Bitcoin Private开发组将其提升为GitHub上的贡献者,允许他合并pull请求。
根据报道,这名开发者随后合并了他自己的代码,并拿走了自己的奖励。BTCP开发团队在事后才发现,这名开发者提交的代码中漏了一行
|| tx.vout.size() > 1
而那位临时工在收到奖励之后,便离开了BTCP项目。
此后,在公开宣布的fork 挖矿期间,一名恶意者利用了该漏洞,并在此期间创造了200多万的分叉币,该团队的声明如下:“由于代码是开源的,而且分叉挖矿在Twitter上也被宣布了,任何有足够区块链开发知识的人都可以利用它。”
BTCP团队进一步指出,他们并不清楚这些币是否被转移到了交易所,或者是被使用或存储在其他的地方。
最后,BTCP团队表示他们倾向于通过硬分叉的方式,删除掉这些“非法”存在的分叉币。