Ошибка в клиенте Ethereum: 100 миллионов долларов оказались недоступными

Из-за проблем в клиенте Parity часть средств в Ethereum, пользователей этого кошелька была "заморожена" и остается недоступной.

Уязвимость, которая активировала "замораживание" средств во втором по популярности клиенте для Ethereum, была обнаружена вчера разработчиком под ником «devopps199», который сразу же сообщил об этом на GitHub.

Уязвимость присутствует во всех кошельках Parity, развернутых или активированных после 20 июля, и которые используют функциональность мультиподписи.

До сих пор неясно, сколько из кошельков было активировано в этот период времени и какое количество Ethereum в настоящее время недоступно. Согласно данным EtherNodes.org, Parity используют примерно 20 процентов пользователей сети. По предварительным оценкам "замороженной" оказалась сумма в Ethereum примерно на 100 миллионов долларов.

Ранее в этом году у этого кошелька также обнаружили уязвимость, в результате которой было похищено средств на сумму в 30 миллионов долларов.

В то время, как компания разработчик клиента и кошелька выпустила специальный патч для устранения уязвимости, другая проблема, которая сделала возможной текущую ситуацию, по заявлению devopps199, все еще присутствует в коде. Devopps199, который сам себя называет новичком в области смарт контрактов, так прокомментировал ситуацию:.

Представьте, что вы подходите к банковскому хранилищу, а там кнопка - "Заблокировать навсегда все" и тут, кто-то случайно ее нажимает.

Пока остается неясным, как можно разблокировать эти средства.

Некоторые разработчики предполагают, что хардфорк - это единственный вариант. Но это очень спорный механизм, особенно в контексте ethereum, некоторые из сообщества уже высказываются против такого решения.

Тем временем, Parity выпустил заявление, в котором предупреждает пользователей не использовать их версию кошелька с мультиподписью:

Мы советуем пользователям не разворачивать кошельки с несколькими подписями до тех пор, пока проблема не будет окончательно решена. И не отправлять Ethereum на кошельки, которые были развернуты и уже используются.
Parity Technologies хотела бы заверить всех, что мы анализируем ситуацию, и вскоре мы выпустим обновление с более подробной информацией.
Лучшие криптовалютные биржи 2019 года для начинающих трейдеров

Комментарии

Больше криптоновостей