- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Помилка клієнта Ethereum заморожує кошти користувачів, оскільки наслідки залишаються невизначеними
Невідома сума коштів користувачів у мережі Ethereum була заморожена через проблему з кодом програмного забезпечення гаманця Parity.
Невідому суму коштів користувачів у мережі Ethereum було заморожено через проблему з кодом програмного забезпечення гаманця Parity.
Вразливість безпеки, яка активувала заморожування, була виявлена вчора у другому за популярністю клієнті ethereum розробником під ім’ям «devopps199», який про це повідомив на GitHub.
Уразливість впливає на будь-який гаманець Parity, розгорнутий після 20 липня, який використовує функцію «мультипідпису» компанії. Відповідно до угоди з кількома підписами, для ініціювання та трансляції транзакцій потрібно більше ONE ключа.
Поки що незрозуміло, скільки з цих гаманців було розгорнуто за цей період і яка кількість ефіру зараз застрягла. За даними з EtherNodes.org, Parity становить приблизно 20 відсотків мережі – і є рано показання що ефір на суму до 100 мільйонів доларів (якщо не більше) може бути недоступним на даний момент.
Ця вразливість є наслідком іншої проблеми Parity з на початку цього року, де були зламані гаманці та викрадено 30 мільйонів доларів ефіру.
Поки компанія виправила цю помилку, інша проблема все ще був присутній у коді що дозволило здійснити сьогоднішній експлойт. Розмовляючи з CoinDesk, devopps сказав, що він новачок у смарт-контрактах і дотримувався логіки попереднього злому, коли натрапив на поточну проблему.
Однак, що залишається не таким простим, так це процес з’ясування того, як повернути заморожені кошти.
Деякі розробники припустили, що хардфорк — єдиний спосіб вирішити проблему. Але оскільки хардфорки є суперечливим механізмом оновлення, зокрема в контексті Ethereum - деякі в спільноті вже "відмовляючись", щоб виконати таке оновлення.
Тим часом Parity випустив заяву, в якій попереджає користувачів уникати створення нових гаманців із кількома підписами, оголосивши:
«Ми рекомендуємо користувачам не розгортати будь-які надалі гаманці з кількома підписами доки проблема не буде вирішена і не надсилати ефір на гаманці які розгорнуто і вже використовуються ."
«Parity Technologies хоче запевнити всіх, що ми аналізуємо ситуацію та незабаром опублікуємо оновлення з більш детальною інформацією», — закінчується заява.
CoinDesk продовжить стежити за розвитком цієї історії.
Захисний замок зображення через Shutterstock
Alyssa Hertig
Алісса Хертіг, технічний кореспондент CoinDesk, програміст і журналіст, спеціалізується на Bitcoin та Lightning Network. Протягом багатьох років її роботи також з’являлися у VICE, Mic and Reason. Зараз вона пише книгу, в якій досліджує тонкощі управління Bitcoin . Алісса володіє деякими BTC.
