Jump to content
Sign in to follow this  
Dezro

Разбор полётов: ущерб от уязвимости в кошельке Parity и ее последствия

Recommended Posts

Эфириум

 

Как мы уже сообщали ранее, в результате случайного использования ранее неизвестной уязвимости в исходном коде Ethereum-кошелька Parity в этот понедельник были «заморожены», а фактически потеряны средства на счетах многих клиентов и проектов. Спасти их может только хардфорк, аналогичный совершенному в июле 2016 года для спасения токенов проекта TheDAO.

 

В компании Parity Technologies отреагировали на возмущение общественности и переживания клиентов только в среду — спустя 2 дня после блокировки средств в блоге официально подтверждено наличие критической угрозы безопасности:

«К сожалению, в коде обнаружена новая уязвимость, позволившая трансформировать контракт Parity Wallet в обыкновенный мультиподписной кошелёк, а также сменить его владельца, используя вызов функции initWallet. Этот уязвимый код появился в ПО после его обновления в результате событий 19 июля».



Проще говоря, исправляя одну уязвимость, разработчики Parity создали другую, не менее опасную, что заставляет всерьез усомниться в их квалификации.

 

Также, запущен специальный веб-сайт, на котором пользователи могут проверить, заблокированы ли их средства, указав в форме запроса свой адрес кошелька Эфириум. На сайте доступна статистика, из которой видно, что по состоянию на 9 ноября зарегистрировано 573 пострадавших. Всего ошибка пока затронула 584 электронных кошелька. Кроме того, сотрудники компании принимают обращения по электронной почте [email protected].

 

Читать полностью

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...