В связи с этим, мы подозреваем что атака была произведена инсайдерами данного актива, входящими либо в состав разработчиков, либо в состав аудиторов кода, услугами которых пользовались разработчики Monero.
Обвинение без пруфов
Пруфы были предоставлены в новости. Твои т. н. "энтузиасты" и спиздили, только в том узком кругу и было известно. Если тебя не устраиватет давай свои пруфы.
А так же, имел место тот факт, что разработчики никого не уведомили о критической уязвимости, позволяющей произвольно менять отображение суммы в транзакциях, хотя им не составляло никакого труда опубликовать соответствующую новость на своем сайте (мы регулярно отслеживаем такие новости по всем проектам, для предотвращения потерь).
Мое имхо, логично сначала пофиксить баг, а потом уже раскрывать его миру, а не наоборот. Не находите?
Не надо цепляться за слова, имелось ввиду уведомление об
обязательном обновлении. Все поняли, один ты непонятливый оказался.
до атак на биржи (наша биржа не была единственной пострадавшей)
И еще раз попрошу пруфы о том, что не только Livecoin пострадали.
Не думаю, что биржевики между собой совсем не общаются, тем более выходцы из СНГ.По крайней мере и нет заявлений в стиле "всем привет, мы такая-то биржа, мы от атаки не пострадали".
что говорит либо о низком качестве подхода к безопасности кода криптовалюты Monero
Это просто лол.
Да ты што!?
Так же, в это время не работали все официальные обозреватели блоков Monero, что добавляет подозрений об инсайдерских действиях.
Еще раз, у Монеро нет официальных эксплореров, они запущены или энтузиастами, или какими то сторонними конторами. И чтобы прям "все" не работали, в это я не поверю (если конечно не будет предоставлено пруфов).
А я вот тебе не верю, поэтому тоже давай пруфы на работавший обозреватель.
Ты даёшь фотку ресурса для разработчиков, Лайвкоин же:
"им не составляло никакого труда опубликовать соответствующую новость на своем сайте" думай, думай! прежде чем писать
Где по твоим ссылкам написано "
обязательное обновление"? Даже этого нет. А ведь должны были говноделы предупредить биржи напрямую.