- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Ошибка клиента Ethereum замораживает средства пользователей, поскольку последствия остаются неопределенными
Неизвестная сумма средств пользователей в сети Ethereum была заморожена из-за проблемы с кодом программного обеспечения кошелька Parity.
Неизвестная сумма средств пользователей в сети Ethereum была заморожена из-за проблемы с кодом программного обеспечения кошелька Parity.
Уязвимость безопасности, которая привела к заморозке, была обнаружена вчера во втором по популярности клиенте Ethereum разработчиком под ником «devopps199», которыйсообщил об этом на GitHub.
Уязвимость затрагивает любой кошелек Parity, развернутый после 20 июля, который использует функционал компании «мультиподпись». В рамках соглашения о мультиподписи для инициирования и трансляции транзакций требуется более ONE ключа.
Пока неясно, сколько из этих кошельков было развернуто за это время и какое количество эфира в настоящее время застряло. Согласно даннымEtherNodes.org, Паритет составляет примерно 20 процентов сети – и естьрано показаниячто в настоящее время эфир стоимостью до 100 миллионов долларов (если не больше) может быть недоступен.
Эта уязвимость следует за другой проблемой Parityранее в этом году, где были взломаны кошельки и украдено 30 миллионов долларов в эфире.
Пока компания исправляла эту ошибку, возникла другая проблемавсе еще присутствовал в коде что позволило сегодняшнему эксплойту произойти. В разговоре с CoinDesk devopps сказал, что он новичок в области смарт-контрактов и следовал логике предыдущего взлома, когда наткнулся на текущую проблему.
Однако не такой простой остается процесс выяснения того, как вернуть замороженные средства.
Некоторые разработчики предположили, что хардфорк — единственный способ исправить проблему. Но поскольку хардфорки — это спорный механизм обновления —особенно в контексте Ethereum - некоторые в сообществе уже "отказываясь"для выполнения такого обновления.
Тем временем Parity опубликовала заявление, в котором предупредила пользователей о необходимости избегать создания новых кошельков с мультиподписями:
«Мы советуем пользователям не развертывать какие-либо дополнительные кошельки с мультиподписью, пока проблема не будет решена, и не отправлять эфир на кошельки, которые были развернуты. и уже используются."
«Parity Technologies хотела бы заверить всех, что мы анализируем ситуацию и вскоре опубликуем обновление с более подробной информацией», — говорится в заявлении.
CoinDesk продолжит следить за развитием событий.
Замок безопасностиизображение через Shutterstock
Alyssa Hertig
Алисса Хертиг, технический репортер CoinDesk, программист и журналист, специализирующийся на Bitcoin и Lightning Network. На протяжении многих лет ее работы также появлялись в VICE, Mic и Reason. В настоящее время она пишет книгу, в которой исследует все тонкости управления Bitcoin . Алисса владеет некоторым количеством BTC.
