- Back to menu
- Back to menuMga presyo
- Back to menuPananaliksik
- Back to menuPinagkasunduan
- Back to menu
- Back to menu
- Back to menu
- Back to menu
- Back to menuMga Webinars at Events
Na-hack ang Black Market Cannabis Road, $100k sa Bitcoin Nawala
Ang hinaharap ng online na black market na Cannabis Road ay hindi sigurado ngayon pagkatapos ng $100,000 sa Bitcoin ay ninakaw ng mga hacker.

Ang Cannabis Road ay offline na ngayon pagkatapos dumanas ng isang pag-atake na nakakita ng mga hacker na tumakas gamit ang 200 BTC o humigit-kumulang $100,355 sa oras ng pag-uulat.
Ang mga user na nagtatangkang mag-access sa online marketplace na nakatuon sa mga produkto ng cannabis ay ipinakita na ngayon ng isang mensahe mula sa lead developer na ' Crypto' na nagdedetalye ng pag-atake at ang mga potensyal na landas para sa development team.
Isinulat Crypto na natuklasan niya ang pagnanakaw sa humigit-kumulang 10:15 AM UTC, pagkatapos mag-log in sa Bitcoin wallet ng Cannabis Road at mapansin na NEAR sa zero ang balanse.
Naalala niya:
"Noong una akala ko ay isang pagkakamali, hanggang sa nag-double check ako, at nag-triple check, only to find out, sa totoo lang ninakawan tayo not 15 minutes earlier!"
Ang nag-develop ay nagpapatuloy upang ibunyag ang Bitcoin address hawak umano ang mga ninakaw na pondo, bago igiit na hindi pa niya alam kung paano ninakaw ang pera.
Tinapos Crypto ang kanyang mensahe sa pamamagitan ng paghingi ng paumanhin sa mga user ng site habang ipinapahayag ang kanyang kasalukuyang kawalan ng katiyakan kung magpapatuloy ang proyekto, idinagdag:
"Lubos akong ikinalulungkot na nabigo kita bilang isang developer at isang pinuno, at kung malalaman ko kung paano ito nangyari, marahil ay makikita mo sa iyong puso na lampasan ito at tulungan kaming muling buhayin ang Cannabis Road."
Multisig employed
Ang tagumpay ng pag-atake ay partikular na kapansin-pansin dahil ang Cannabis Road ay lumipat upang pagsamahin ang mga pananggalang na naglalayong mas mahusay na protektahan ang mga pondo ng gumagamit sa pamamagitan ng multi-signature Technology, isang ebolusyon ng tradisyonal na wallet na nag-aalok na nagpapakilala sa isang arbitrator sa proseso ng transaksyon.
Sa isang panayam noong Mayo kay DeepDotWeb, ipinahiwatig ng Crypto na ang Cannabis Road ay gumagamit ng hybrid na bersyon ng multisig, gayunpaman, sa isang bahagi upang gawing mas madali ang Technology para sa mga customer nito na gamitin.
Noong panahong iyon, ipinahiwatig niya na ang Cannabis Road ay nagdagdag ng tatlong antas ng multisig bilang tugon sa pagtaas ng mga pag-atake laban sa mga ipinagbabawal na website, na nagpapaliwanag:
"Pareho ang simula ng lahat ng tatlong antas, na humihingi ng mga pampublikong susi ng bumibili, nagtitinda at pamilihan upang gawin ang nakabahaging (multisignature) na address. Nagpapadala ang mamimili ng mga pondo sa nakabahaging address. Kapag masaya ang mamimili, sumasang-ayon ang mamimili na i-finalize ang order, dito inaalok ang tatlong antas."
Dalawang mas advanced na antas ang idinagdag sa ibabaw ng serbisyong ito, na parehong naglalagay ng mga paghihigpit sa mga sitwasyon kung saan hihilingin sa mga user na ipadala ang kanilang mga pribadong key.
Ipinangako ang transparency
Nangako rin ang Crypto sa mga user ng Cannabis Road na ibabahagi niya ang impormasyon sa pag-atake tulad ng natuklasan nito upang makapagbigay ng higit pang impormasyon sa mas malawak na komunidad ng deep web.
Dagdag pa rito, tinatantya niya ang pinsala ng pag-atake na magiging makabuluhan para sa brand ng online marketplace, na nagmumungkahi na kung magpapatuloy ito ay nakasalalay sa komunidad ng site.
Sumulat Crypto :
"T ko alam kung magpapatuloy ang Cannabis Road o hindi sa puntong ito, dahil maaaring walang makatwirang paraan para makabawi tayo rito."
Kapansin-pansin, ang site ay dumanas ng maagang pag-hack sa ilalim ng pangangalaga ng isang nakaraang developer noong Pebrero. Bagama't walang ninakaw na pondo sa pag-atakeng ito, nagresulta ang insidente sa pagbabago ng pamumuno, kung saan Crypto ang nagsisilbing lead developer para sa site.

Ang pag-urong ay ang pinakabago para sa mga ipinagbabawal na online marketplace ng deep web, na naging target ng ilang mga pag-atake sa ngayon sa taong ito.
Ang Silk Road 2.0 ay dumanas ng isang makabuluhang hack noong Pebrero kung saan nawala ito ng higit sa $2.6m sa Bitcoin sa kung ano marahil ang pinaka-mataas na profile na pag-atake ng komunidad.
Sa kanyang mga pahayag, inilipat Crypto na ihiwalay ang kanyang mga aksyon mula sa mga ginawa ng Silk Road 2.0 noong panahong iyon, na binanggit na hindi niya sisisihin ang "transaction malleability" para sa isyu at na nakikiramay siya ngayon sa sitwasyon na kinaharap ng pangunahing developer ng site na si Defcon noong panahong iyon.
Gayunpaman, ang Silk Road 2.0 ay nakapag-rebound mula sa kaganapan, na inihayag noong huling bahagi ng Mayo na higit sa 80% ng mga pondo ng customer ang ninakaw sa pag-atake. ay nabayaran.
Tip ng sumbrero sa DeepDotWeb
Larawan ng cannabis sa pamamagitan ng Shutterstock
Pete Rizzo
Si Pete Rizzo ay editor-in-chief ng CoinDesk hanggang Setyembre 2019. Bago siya sumali sa CoinDesk noong 2013, isa siyang editor sa payments news source na PYMNTS.com.
