300 milionów dolarów w Ethereum zamrożonych przez podatność portfela

Parity to portfel na kryptowalutę Ethereum oferujący konta multi-sig. W lipcu została w nim załatana poważna podatność, jednak dziś przedstawiciele Parity informują o odnalezieniu (i w pewnym sensie wykorzystaniu) kolejnej podatności, już w łatce. W rezultacie w portfelach zamrożonych zostało 300 mln dolarów Ethereum.

Obraz

Portfele multi-sig to takie, w przypadku których transferów można dokonać wyłącznie po autoryzacji wielu uprawnionych użytkowników. Ma to zabezpieczać przed przejęciem środków przez jednego z nich i jest częstym rozwiązaniem w firmach wykorzystujących kryptowaluty. Napisana przez osobę figurującą na GitHubie jako devops199 łatka usunęła wcześniejsze podatności porfeli multi-sig, ale także dała autorowi możliwość przekształcenia konta multi-sig w standardowy portfel.

This froze funds in all Parity multi-sig wallets deployed after 20 July. We are analysing the situation and release further details shortly.

— Parity Technologies (@ParityTech) 7 listopada 2017Wczoraj portfele multi-sig, na których przechowywano łącznie 300 mln dolarów w Ethereum zostały przekształcone w zwykłe portfele, a następnie całkowicie zablokowane do nich dostęp. devops999 nie tylko uniemożliwił zatem transfer środków uprawnionym użytkownikom, ale także całkowicie zablokował dostęp do portfeli. Sam zainteresowany poinformował na czacie Parity, że jest nowicjuszem, zaś jego działanie było nieumyślne.

Administracja Parity pracuje nad rozwiązaniem problemu, a jedną z rozpatrywanych opcji jest hard fork, co może poskutkować utworzeniem nowej kryptowaluty. Ostatnia tego typu aktualizacja miała miejsce w połowie października, w jej efekcie powstał fork Byzantium. W 2016 rozbito natomaist Ethereum na dwie oddzielne kryptowaluty – Ethereum i Ethereum Classic. Na razie jednak nie zapadły w tej kwestii żadne decyzje.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯