- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Команда Parity публікує постмортем про заморожування ефіру на 160 мільйонів доларів
Parity оприлюднив нові подробиці про те, як критична помилка в коді призвела до заморожування ефіру на 160 мільйонів доларів.
Команда програмного клієнта Parity Ethereum опублікувала нові подробиці про те, як критична помилка коду призвела до заморожування ефіру на суму 160 мільйонів доларів.
На сьогоднішній день немає негайного рішення щодо відновлення доступу до цих коштів – ситуація, яку Parity визнає, викликала «занепокоєння та занепокоєння» в громаді. Відповідно до пост, «немає термінів» для випуску заблокованого ETH – крок, який може вимагати оновлення всієї платформи, щоб відновити функціональність понад 500 уражених гаманців.
Злом, який побачив "випадковий" Видалення бібліотеки коду, яка підтримує гаманці Parity з декількома підписами (ті, що вимагають кількох ключів для здійснення транзакцій), було спричинене недоглядом у коді гаманця, йдеться у дописі в блозі. Поки ризик був ідентифіковані на Github ще в серпні, це було неправильно витлумачено командою Parity, і не було вжито жодних дій для подальшого захисту гаманців.
Що стосується процесу пошуку рішення, Parity сказав, що він працюватиме над протоколами вдосконалення Ethereum це може запропонувати шлях щоб повернути доступ. Після нападу дискусія циркулював щодо того, чи буде оновлення коду для розв’язання проблеми означати «виручання», подібне до суперечки щодо DAO з минулого року.
Щодо потенційного випуску заблокованих мільйонів, Parity каже, що має намір «Соціальні мережі волі спільноти» у розгортанні виправлень коду.
Команда пояснила:
«Parity Technologies виконає більшу частину роботи з розробки навколо цих пропозицій і конструктивно працюватиме з командою Ethereum Foundation і спільнотою для подальшого розвитку рівня протоколу».
Забігаючи вперед, Parity стверджував, що для безпеки контракту необхідні «більш широкі та офіційні процедури», які стосуються не лише Parity, але й усієї платформи Ethereum .
За даними Parity's, події минулого тижня вплинули на 584 гаманці веб-сайт трекера. Деякі з них належали до високопрофільні стартапи, у тому числі Polkadot засновника Parity Гевіна Вуда, у якого під час атаки було заморожено ефір на суму 98 мільйонів доларів.
Щоб запобігти будь-яким додатковим проблемам, Parity заявив, що вилучив для користувачів можливість розгортати гаманці з кількома підписами, «доки ми не переконаємося, що маємо правильні процедури безпеки та операцій».
Зображення замороженої гілки через Shutterstock
Rachel-Rose O'Leary
Рейчел-Роуз О'Лірі — кодер і письменник у Dark Renaissance Technologies. Вона була провідним технічним автором для CoinDesk у 2017-2018 роках, охоплюючи технології Політика конфіденційності та Ethereum. Вона має досвід цифрового мистецтва та філософії та пише про Крипто з 2015 року.
