Logo
Поділитися цією статтею

Помилка клієнта Ethereum заморожує кошти користувачів, оскільки наслідки залишаються невизначеними

Невідома сума коштів користувачів у мережі Ethereum була заморожена через проблему з кодом програмного забезпечення гаманця Parity.

Невідому суму коштів користувачів у мережі Ethereum було заморожено через проблему з кодом програмного забезпечення гаманця Parity.

Вразливість безпеки, яка активувала заморожування, була виявлена ​​вчора у другому за популярністю клієнті ethereum розробником під ім’ям «devopps199», який про це повідомив на GitHub.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки

Уразливість впливає на будь-який гаманець Parity, розгорнутий після 20 липня, який використовує функцію «мультипідпису» компанії. Відповідно до угоди з кількома підписами, для ініціювання та трансляції транзакцій потрібно більше ONE ключа.

Поки що незрозуміло, скільки з цих гаманців було розгорнуто за цей період і яка кількість ефіру зараз застрягла. За даними з EtherNodes.org, Parity становить приблизно 20 відсотків мережі – і є рано показання що ефір на суму до 100 мільйонів доларів (якщо не більше) може бути недоступним на даний момент.

Ця вразливість є наслідком іншої проблеми Parity з на початку цього року, де були зламані гаманці та викрадено 30 мільйонів доларів ефіру.

Поки компанія виправила цю помилку, інша проблема все ще був присутній у коді що дозволило здійснити сьогоднішній експлойт. Розмовляючи з CoinDesk, devopps сказав, що він новачок у смарт-контрактах і дотримувався логіки попереднього злому, коли натрапив на поточну проблему.

Однак, що залишається не таким простим, так це процес з’ясування того, як повернути заморожені кошти.

Деякі розробники припустили, що хардфорк — єдиний спосіб вирішити проблему. Але оскільки хардфорки є суперечливим механізмом оновлення, зокрема в контексті Ethereum - деякі в спільноті вже "відмовляючись", щоб виконати таке оновлення.

Тим часом Parity випустив заяву, в якій попереджає користувачів уникати створення нових гаманців із кількома підписами, оголосивши:

«Ми​ ​рекомендуємо​ ​користувачам​ ​не​ ​розгортати​ ​будь-які​ ​надалі​ ​гаманці​ з кількома​ ​підписами​ ​доки​ ​проблема​ ​не буде​ ​вирішена​ ​і​ ​не​ ​надсилати​ ​ефір ​на​ ​гаманці​ ​які​ ​розгорнуто​ ​і​ ​вже ​використовуються​ ​."

«Parity Technologies хоче запевнити всіх, що ми аналізуємо ситуацію та незабаром опублікуємо оновлення з більш детальною інформацією», — закінчується заява.

CoinDesk продовжить стежити за розвитком цієї історії.

Захисний замок зображення через Shutterstock

Alyssa Hertig

Алісса Хертіг, технічний кореспондент CoinDesk, програміст і журналіст, спеціалізується на Bitcoin та Lightning Network. Протягом багатьох років її роботи також з’являлися у VICE, Mic and Reason. Зараз вона пише книгу, в якій досліджує тонкощі управління Bitcoin . Алісса володіє деякими BTC.

Alyssa Hertig