Logo
Compartilhe este artigo

Ошибка клиента Ethereum замораживает средства пользователей, поскольку последствия остаются неопределенными

Неизвестная сумма средств пользователей в сети Ethereum была заморожена из-за проблемы с кодом программного обеспечения кошелька Parity.

Неизвестная сумма средств пользователей в сети Ethereum была заморожена из-за проблемы с кодом программного обеспечения кошелька Parity.

Уязвимость безопасности, которая привела к заморозке, была обнаружена вчера во втором по популярности клиенте Ethereum разработчиком под ником «devopps199», которыйсообщил об этом на GitHub.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

Уязвимость затрагивает любой кошелек Parity, развернутый после 20 июля, который использует функционал компании «мультиподпись». В рамках соглашения о мультиподписи для инициирования и трансляции транзакций требуется более ONE ключа.

Пока неясно, сколько из этих кошельков было развернуто за это время и какое количество эфира в настоящее время застряло. Согласно даннымEtherNodes.org, Паритет составляет примерно 20 процентов сети – и естьрано показаниячто в настоящее время эфир стоимостью до 100 миллионов долларов (если не больше) может быть недоступен.

Эта уязвимость следует за другой проблемой Parityранее в этом году, где были взломаны кошельки и украдено 30 миллионов долларов в эфире.

Пока компания исправляла эту ошибку, возникла другая проблемавсе еще присутствовал в коде что позволило сегодняшнему эксплойту произойти. В разговоре с CoinDesk devopps сказал, что он новичок в области смарт-контрактов и следовал логике предыдущего взлома, когда наткнулся на текущую проблему.

Однако не такой простой остается процесс выяснения того, как вернуть замороженные средства.

Некоторые разработчики предположили, что хардфорк — единственный способ исправить проблему. Но поскольку хардфорки — это спорный механизм обновления —особенно в контексте Ethereum - некоторые в сообществе уже "отказываясь"для выполнения такого обновления.

Тем временем Parity опубликовала заявление, в котором предупредила пользователей о необходимости избегать создания новых кошельков с мультиподписями:

«Мы советуем пользователям не развертывать какие-либо дополнительные кошельки с мультиподписью, пока проблема не будет решена, и не отправлять эфир на кошельки, которые были развернуты. и уже используются."

«Parity Technologies хотела бы заверить всех, что мы анализируем ситуацию и вскоре опубликуем обновление с более подробной информацией», — говорится в заявлении.

CoinDesk продолжит следить за развитием событий.

Замок безопасностиизображение через Shutterstock

Alyssa Hertig

Алисса Хертиг, технический репортер CoinDesk, программист и журналист, специализирующийся на Bitcoin и Lightning Network. На протяжении многих лет ее работы также появлялись в VICE, Mic и Reason. В настоящее время она пишет книгу, в которой исследует все тонкости управления Bitcoin . Алисса владеет некоторым количеством BTC.

Alyssa Hertig