Ein Angriff auf Bitcoin Cash (BCH) beim Hard Fork sorgte für kurzfristiges Chaos. Ziel des Angriffs war eine Schwachstelle in der ABC Implementierung von Bitcoin Cash. Die Krypto Hacker konnten mehrere leere Blöcke minen. Ein entsprechender Patch schließt mittlerweile die Sicherheitslücke.
Ausschließlich ABC Nodes sind betroffen
Ein Angreifer versuchte einen seit November 2018 bestehenden Bug in Bitcoin ABC auszunutzen. Bei der geplanten Umsetzung des Hard Forks bei Blockhöhe 582.600 folgten neun Transaktionsblöcke. Diese Transaktionsblöcke erhielten keine Transaktion, der Angriff ging also ins Leere.
Auf Twitter meldeten die Experten von BitMEX Research: „Es scheint, als ob es ein Problem mit dem Bitcoin Cash Hard Fork Upgrade geben könnte, die Anzahl der Txs [Transaktionen] pro Block ist gering (0 in den letzten neun Blöcken, mit Ausnahme der Coinbase txn).“ Kurz nach der Meldung konnte dann der Bug identifiziert werden. Das Problem bestand mit der ABC Implementierung von BCH. So legten die ABC Nodes Transaktionen im Mempool ab, ohne dass diese in Blöcke zusammengefasst wurden. Die ABC Nodes registrierten eine falsche Anzahl von sigOPs. Also der Anzahl der Überprüfungen der Transaktionen.
Hacker muss seit langem auf den richtigen Zugriffszeitpunkt gewartet haben
Der Bug bestand nunmehr seit sechs Monaten und der ideale Zeitpunkt zum Nutzen dieses Bugs war genau zum Hard Fork gegeben. Entsprechend muss der Hacker schon lange Zeit von dem Systemfehler gewusst haben, ohne sein Wissen mit der Krypto Community zu teilen.
Emin Gün Sirer, Cornell Professor, twitterte dazu: „Jemand verbrachte Monate damit, auf diesem Fehler zu sitzen und entschied sich dafür, ihn während eines geplanten Upgrades auszunutzen. Es ist ziemlich unreif, aber auch eine große Erinnerung daran, dass dies ein Raum mit byzantinischen Akteuren ist, und wir müssen der Korrektheit der Software große Aufmerksamkeit schenken.“ Die Betreiber der ABC Nodes sollten schnellstmöglich das Patch zur Behebung installieren. Die anderen Bitcoin Cash Implementierungen sind nicht betroffen. Es sei auch kein Problem, Bitcoin Cash zu kaufen.