Um pesquisador de blockchain da ZenGo, startup de carteiras de criptomoedas com sede em Tel Aviv, descobriu uma vulnerabilidade em importantes carteiras de moedas digitais, que poderia potencialmente resultar em Bitcoin gastos duplos . A maioria desses provedores de carteiras digitais já foi informada e adotou medidas para evitar esses casos.
Os atacantes exploram a função RBF para realizar gastos duplos Bitcoin
A chamada falha de segurança "BigSpender" funciona explorando a função RBF (replace-by-fee) do Bitcoin Bitcoin com os fundos das vítimas e, em última instância, impedi-las de usar novamente as carteiras afetadas. "Isso pode ser considerado um ataque de alta gravidade", disse Ouriel Ohayon, CEO da ZenGo.
Basicamente, a função RBF foi adotada como uma forma de Bitcoin contornarem o longo período de confirmação, permitindo-lhes pagar uma taxa de transação mais alta. Apesar de cumprir seu propósito de reduzir o longo tempo de confirmação, ainda havia preocupações de que pudesse causar problemas, já que Bitcoin não a suportam completamente.
Para ser mais preciso, o ataque de gasto duplo Bitcoin se aproveita de como as carteiras de criptomoedas tratam as transações RBF (Real-Based Facility) com Bitcoin, de acordo com Peter Todd, um desenvolvedor Bitcoin . Os atacantes, conscientemente, realizam transações bitcoin com taxas baixas para evitar a confirmação rápida e, posteriormente, cancelam a transação pendente.
Carteiras de criptomoedas atualizam seus sistemas contra o 'BigSpender'
Em carteiras de criptomoedas vulneráveis, a transação será creditada à vítima, embora o atacante já a tenha cancelado. Segundo relatos, três das nove principais carteiras foram consideradas vulneráveis a esse ataque, que pode resultar em gasto duplo Bitcoin . As carteiras incluem Breadwallet (BRD), Edge e Ledger Live. Ohayon afirma:
Não testamos todas as carteiras digitais, mas é possível que, se três das maiores estiverem envolvidas, outras também estejam.
Segundo o relatório, a BRD e a Ledger atualizaram seus códigos para evitar o ataque de gasto duplo, enquanto a carteira Edge passa por uma "reestruturação significativa" para prevenir também esse tipo de ataque.

