Что делать, если злоумышленник переписал записанный Bitcoins адрес (SQLI), чтобы посланные деньги направляются на их адрес BTC вместо этого? если все было строго по электронной почте, то это могло бы быть по-другому.
Они не используют сайт, чтобы отправить что-нибудь, но предупредить магазин, какой адрес платеж был сделан из так никакого переключения не возможно, не BTC не проходит через сайт.
Для атакующих отвлекают средства, которые они должны были бы изменить в магазинах перечисленного адрес. адрес Оплата может быть firstbits адрес тщеславия в качестве доменного имени для магазина.
владелец магазина должен периодически загружать дамп список адресов, чтобы убедиться, что все из них являются законными, и сохранить как мало в Интернете, как это возможно.
например. начать с перечнем всего 20 адресов, и каждый раз, когда список попадет до 10, отправить по электронной почте администратору говорить «долить список адресов». что кстати, фальсификация списка будет легче обнаружить.
Вы могли бы также сделать какое-то Merkle магии в списке, чтобы сделать фальсификации еще быстрее обнаружить.