Logo
Поделиться этой статьей

Ошибка клиента Ethereum замораживает средства пользователей, поскольку последствия остаются неопределенными

Неизвестная сумма средств пользователей в сети Ethereum была заморожена из-за проблемы с кодом программного обеспечения кошелька Parity.

Неизвестная сумма средств пользователей в сети Ethereum была заморожена из-за проблемы с кодом программного обеспечения кошелька Parity.

Уязвимость безопасности, которая привела к заморозке, была обнаружена вчера во втором по популярности клиенте Ethereum разработчиком под ником «devopps199», которыйсообщил об этом на GitHub.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto for Advisors сегодня. Просмотреть все рассылки

Уязвимость затрагивает любой кошелек Parity, развернутый после 20 июля, который использует функционал компании «мультиподпись». В рамках соглашения о мультиподписи для инициирования и трансляции транзакций требуется более ONE ключа.

Пока неясно, сколько из этих кошельков было развернуто за это время и какое количество эфира в настоящее время застряло. Согласно даннымEtherNodes.org, Паритет составляет примерно 20 процентов сети – и естьрано показаниячто в настоящее время эфир стоимостью до 100 миллионов долларов (если не больше) может быть недоступен.

Эта уязвимость следует за другой проблемой Parityранее в этом году, где были взломаны кошельки и украдено 30 миллионов долларов в эфире.

Пока компания исправляла эту ошибку, возникла другая проблемавсе еще присутствовал в коде что позволило сегодняшнему эксплойту произойти. В разговоре с CoinDesk devopps сказал, что он новичок в области смарт-контрактов и следовал логике предыдущего взлома, когда наткнулся на текущую проблему.

Однако не такой простой остается процесс выяснения того, как вернуть замороженные средства.

Некоторые разработчики предположили, что хардфорк — единственный способ исправить проблему. Но поскольку хардфорки — это спорный механизм обновления —особенно в контексте Ethereum - некоторые в сообществе уже "отказываясь"для выполнения такого обновления.

Тем временем Parity опубликовала заявление, в котором предупредила пользователей о необходимости избегать создания новых кошельков с мультиподписями:

«Мы советуем пользователям не развертывать какие-либо дополнительные кошельки с мультиподписью, пока проблема не будет решена, и не отправлять эфир на кошельки, которые были развернуты. и уже используются."

«Parity Technologies хотела бы заверить всех, что мы анализируем ситуацию и вскоре опубликуем обновление с более подробной информацией», — говорится в заявлении.

CoinDesk продолжит следить за развитием событий.

Замок безопасностиизображение через Shutterstock

Alyssa Hertig

Алисса Хертиг, технический репортер CoinDesk, программист и журналист, специализирующийся на Bitcoin и Lightning Network. На протяжении многих лет ее работы также появлялись в VICE, Mic и Reason. В настоящее время она пишет книгу, в которой исследует все тонкости управления Bitcoin . Алисса владеет некоторым количеством BTC.

Alyssa Hertig