Критическая уязвимость в популярном Ethereum-клиенте Parity привела к блокировке средств пользователей на сумму более $180 млн

archive view archive save

Критическая уязвимость в популярном Ethereum-клиенте Parity привела к блокировке средств пользователей на сумму более $180 млн Создатели сервиса по управлению Ethereum-кошельками Parity предупредили о критической уязвимости после того, как некоторые пользователи пожаловались на заморозку средств. В общей сложности на счетах пользователей заблокированными оказались больше $180 млн.

Проблема затронула владельцев кошельков на Parity с мультиподписью (multi-sig) — это технология, которая гарантирует повышенную безопасность транзакций за счет нескольких этапов подтверждения операции вместо одного. В последний раз библиотека обновлялась 20 июля, на следующий день после того, как хакеры, воспользовавшись другой уязвимостью, украли со счетов пользователей криптовалюту на сумму около $32 млн. Как оказалось, код по-прежнему содержал проблему.

«Библиотеку Parity Wallet можно было превратить в обычный кошелек с мультиподписью и стать его владельцем с помощью функции initWallet», — объясняют в Parity.

Предположительно, 6 ноября один из пользователей GitHub под именем devops199 случайно задействовал уязвимость и стер часть кода библиотеки. В результате многие владельцы кошельков с мультиподписью, созданных после 20 июля, лишились возможности управлять ими и выводить средства.

Лондонский стартап не приводит точные данные по количеству эфиров, оказавшихся заблокированными на счетах пользователей. Опубликованный на сервисе Pastebin документ указывает на то, что проблема затронула кошельки, на которых суммарно находится больше 600 тыс. эфиров, что соответствует сумме в более $180 млн.

Отметим, что курс Ethereum после обнаружения уязвимости резко пошел вниз (изображение ниже).

В то же время Parity Technologies‏ подчеркивает, что занимается устранением проблемы и во всей этой ситуации хорошим является то, что средства заморожены и украсть их невозможно.


Комментарии в блоге
    • а от злоупотребления перенасыщенной гормонами и прочим гав.., молочкой, - отрастает пузо, вымя у девок превращая их в реальных тёлок, активно растут ногти ...
    • ВОТ КАК НУЖНО В МАГАЗ ЗА ХЛЕБОМ ХОДИТЬ!!! Уклонист стрелял, резал ножом, кинул в гранату в ТЦК и мусоров! Суд наказал ТЦКашника - YouTube ...
    • сегодня в магазе у меня был «день вежливости» (как в ералаше прямо) - пропускал алкашей с пузырями, а у меня тазик нагруженный был... так я их штук ...
    • «Кто не помнит прошлого, у того нет будущего» - и так у славянского быдла веками! Уже в который раз жиды их пердолят, а им скотам рогатым всё так и ...
    • как минимум с 2024 года верховная синагога и вся гнилая вонючая вертикаль, - просрочены по всем признакам и на данный момент является незаконным ...
Новое на форуме