Pînă la urmă a fost decis să facem revert cu 1 zi. În urma investigației pentru zilele 16-17 au apărut detalii prelucrarea cărora ar fi adăugat în timp, ceea ce evident nu e oportun.
În urma investigației au fost șterse clonele sau blocate conturile cu clone. La momentul actual pe server nu sunt clone.
Acum voi oferi detalii despre metoda utilizată pentru clonare. Defapt nu e un hack, e mai degrabă un bug despre care membrii implicați cunoșteau și îl tăinuiau pentru al utiliza în folos propriu. Așa se face că pe server era posibil de creat conturi duplicate. Puteai avea două conturi diferența între ele fiind capitalizarea.
Mai demult, încă pe test era posibil de accesat accelași cont cu capitalizare diferită fără a înregistra un alt cont, deci dacă aveai un cont wega, orice altă combinație de capitalizări îți permitea să intri. Pe test acest moment a fost fixat, dar se pare că acest bug mai avea și o proprietate ascunsă și anume cînd înregistrezi același cont sub formă de cont nou cu orice altă combinație de capitalizări. În rezultat intrai pe același cont de 2 ori.
Au fost introduse mai multe măsuri de securitate printre care și un script de verificare a clonelor în timp real. Deci indiferent de metoda utilizată dacă o să încercați să obțineți o clonă contul va fi automat blocat. Totodată pe site deja nu va mai fi posibil de înregistrat un cont care diferă prin capitalizare.