Logo
Поделиться этой статьей

Ошибка клиента Ethereum замораживает средства пользователей, поскольку последствия остаются неопределенными

Неизвестная сумма средств пользователей в сети Ethereum была заморожена из-за проблемы с кодом программного обеспечения кошелька Parity.

security, lock

Неизвестная сумма средств пользователей в сети Ethereum была заморожена из-за проблемы с кодом программного обеспечения кошелька Parity.

Уязвимость безопасности, которая привела к заморозке, была обнаружена вчера во втором по популярности клиенте Ethereum разработчиком под ником «devopps199», которыйсообщил об этом на GitHub.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Уязвимость затрагивает любой кошелек Parity, развернутый после 20 июля, который использует функционал компании «мультиподпись». В рамках соглашения о мультиподписи для инициирования и трансляции транзакций требуется более ONE ключа.

Пока неясно, сколько из этих кошельков было развернуто за это время и какое количество эфира в настоящее время застряло. Согласно даннымEtherNodes.org, Паритет составляет примерно 20 процентов сети – и естьрано показаниячто в настоящее время эфир стоимостью до 100 миллионов долларов (если не больше) может быть недоступен.

Эта уязвимость следует за другой проблемой Parityранее в этом году, где были взломаны кошельки и украдено 30 миллионов долларов в эфире.

Пока компания исправляла эту ошибку, возникла другая проблемавсе еще присутствовал в коде что позволило сегодняшнему эксплойту произойти. В разговоре с CoinDesk devopps сказал, что он новичок в области смарт-контрактов и следовал логике предыдущего взлома, когда наткнулся на текущую проблему.

Однако не такой простой остается процесс выяснения того, как вернуть замороженные средства.

Некоторые разработчики предположили, что хардфорк — единственный способ исправить проблему. Но поскольку хардфорки — это спорный механизм обновления —особенно в контексте Ethereum - некоторые в сообществе уже "отказываясь"для выполнения такого обновления.

Тем временем Parity опубликовала заявление, в котором предупредила пользователей о необходимости избегать создания новых кошельков с мультиподписями:

«Мы советуем пользователям не развертывать какие-либо дополнительные кошельки с мультиподписью, пока проблема не будет решена, и не отправлять эфир на кошельки, которые были развернуты. и уже используются."

«Parity Technologies хотела бы заверить всех, что мы анализируем ситуацию и вскоре опубликуем обновление с более подробной информацией», — говорится в заявлении.

CoinDesk продолжит следить за развитием событий.

Замок безопасностиизображение через Shutterstock

Alyssa Hertig

A contributing tech reporter at CoinDesk, Alyssa Hertig is a programmer and journalist specializing in Bitcoin and the Lightning Network. Over the years, her work has also appeared in VICE, Mic and Reason. She's currently writing a book exploring the ins and outs of Bitcoin governance. Alyssa owns some BTC.

CoinDesk News Image