Logo
Поділитися цією статтею

Команда Parity публікує постмортем про заморожування ефіру на 160 мільйонів доларів

Parity оприлюднив нові подробиці про те, як критична помилка в коді призвела до заморожування ефіру на 160 мільйонів доларів.

Freeze

Команда програмного клієнта Parity Ethereum опублікувала нові подробиці про те, як критична помилка коду призвела до заморожування ефіру на суму 160 мільйонів доларів.

На сьогоднішній день немає негайного рішення щодо відновлення доступу до цих коштів – ситуація, яку Parity визнає, викликала «занепокоєння та занепокоєння» в громаді. Відповідно до пост, «немає термінів» для випуску заблокованого ETH – крок, який може вимагати оновлення всієї платформи, щоб відновити функціональність понад 500 уражених гаманців.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки

Злом, який побачив "випадковий" Видалення бібліотеки коду, яка підтримує гаманці Parity з декількома підписами (ті, що вимагають кількох ключів для здійснення транзакцій), було спричинене недоглядом у коді гаманця, йдеться у дописі в блозі. Поки ризик був ідентифіковані на Github ще в серпні, це було неправильно витлумачено командою Parity, і не було вжито жодних дій для подальшого захисту гаманців.

Що стосується процесу пошуку рішення, Parity сказав, що він працюватиме над протоколами вдосконалення Ethereum це може запропонувати шлях щоб повернути доступ. Після нападу дискусія циркулював щодо того, чи буде оновлення коду для розв’язання проблеми означати «виручання», подібне до суперечки щодо DAO з минулого року.

Щодо потенційного випуску заблокованих мільйонів, Parity каже, що має намір «Соціальні мережі волі спільноти» у розгортанні виправлень коду.

Команда пояснила:

«Parity Technologies виконає більшу частину роботи з розробки навколо цих пропозицій і конструктивно працюватиме з командою Ethereum Foundation і спільнотою для подальшого розвитку рівня протоколу».

Забігаючи вперед, Parity стверджував, що для безпеки контракту необхідні «більш широкі та офіційні процедури», які стосуються не лише Parity, але й усієї платформи Ethereum .

За даними Parity's, події минулого тижня вплинули на 584 гаманці веб-сайт трекера. Деякі з них належали до високопрофільні стартапи, у тому числі Polkadot засновника Parity Гевіна Вуда, у якого під час атаки було заморожено ефір на суму 98 мільйонів доларів.

Щоб запобігти будь-яким додатковим проблемам, Parity заявив, що вилучив для користувачів можливість розгортати гаманці з кількома підписами, «доки ми не переконаємося, що маємо правильні процедури безпеки та операцій».

Зображення замороженої гілки через Shutterstock

Rachel-Rose O'Leary

Rachel-Rose O'Leary is a coder and writer at Dark Renaissance Technologies. She was lead tech writer for CoinDesk 2017-2018, covering privacy tech and Ethereum. She has a background in digital art and philosophy, and has been writing about crypto since 2015.

CoinDesk News Image