Перейти к содержанию

Разбор полётов: ущерб от уязвимости в кошельке Parity и ее последствия


Dezro

Рекомендуемые сообщения

Эфириум

 

Как мы уже сообщали ранее, в результате случайного использования ранее неизвестной уязвимости в исходном коде Ethereum-кошелька Parity в этот понедельник были «заморожены», а фактически потеряны средства на счетах многих клиентов и проектов. Спасти их может только хардфорк, аналогичный совершенному в июле 2016 года для спасения токенов проекта TheDAO.

 

В компании Parity Technologies отреагировали на возмущение общественности и переживания клиентов только в среду — спустя 2 дня после блокировки средств в блоге официально подтверждено наличие критической угрозы безопасности:

«К сожалению, в коде обнаружена новая уязвимость, позволившая трансформировать контракт Parity Wallet в обыкновенный мультиподписной кошелёк, а также сменить его владельца, используя вызов функции initWallet. Этот уязвимый код появился в ПО после его обновления в результате событий 19 июля».



Проще говоря, исправляя одну уязвимость, разработчики Parity создали другую, не менее опасную, что заставляет всерьез усомниться в их квалификации.

 

Также, запущен специальный веб-сайт, на котором пользователи могут проверить, заблокированы ли их средства, указав в форме запроса свой адрес кошелька Эфириум. На сайте доступна статистика, из которой видно, что по состоянию на 9 ноября зарегистрировано 573 пострадавших. Всего ошибка пока затронула 584 электронных кошелька. Кроме того, сотрудники компании принимают обращения по электронной почте press@parity.io.

 

Читать полностью

 

Ссылка на комментарий
Поделиться на другие сайты

  • Tomcat_MkII изменил название на Разбор полётов: ущерб от уязвимости в кошельке Parity и ее последствия

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Hacken: Ущерб от атак на криптопроекты достиг $1,9 млрд

      Аналитики компании Hacken подвели итог инцидентам в области кибербезопасности и мошенничества среди криптопроектов за 2023 год. Хакеры сумели украсть около $1,9 млрд. Всего за год в криптовалютной индустрии зафиксировано 447 подобных инцидентов. По сравнению с предыдущим годом убыток существенно уменьшился, а количество инцидентов, наоборот, увеличилось.    «По сравнению с убытком в $52,3 млрд долларов в 2022 году это кажется хорошей динамикой. Но более пристальный взгляд рисует м

      в Новости криптовалют

    • ШАРД: Ущерб от атак на криптосервисы составил $640 млн за последние четыре месяца

      Согласно данным сервиса безопасности криптовалютных активов ШАРД, ущерб от хакерских атак на криптосервисы составил $640 млн в третьем квартале 2023 года. Среди хакерских атак, учитывающихся в исследовании, «взлом, несанкционированное проникновение в инфраструктуру криптосервиса с использованием различных уязвимостей в его контрактах и коде, а также получение закрытых ключей сервиса». При этом в исследовании учитываются только взломы самих сервисов, а не кошельков или отдельных аккаунтов.

      в Новости криптовалют

    • Криптобиржу Bithumb обязали возместить ущерб 190 клиентам

      Апелляционный суд Южной Кореи постановил, что криптовалютная биржа Bithumb должна будет возместить ущерб 190 своим клиентам. Разбирательство началось еще в 2017 году, когда заявители обратились в суд, сообщив, что не смогли совершать сделки в течение целого дня. Ряд ошибок возник из-за резко возросшего объема торгов вечером 11 ноября того года. К середине следующего дня более половины попыток клиентов совершить какие-либо операции на платформе потерпели неудачу. Клиенты сталкивались с сообщ

      в Новости криптовалют

    • Chainalysis: Ущерб от взломов криптовалютных сервисов в 2022 году составил $1.9 млрд

      Как сообщает аналитическая компания Chainalysis, с начала года хакеры похитили из различных криптовалютных проектов активы на $1.9 млрд. За первые 7 месяцев 2021 года показатель составлял $1.2 млрд. Аналитики подчеркнули, что хакеры продолжают атаковать различные криптовалютные протоколы. Например, за первую неделю августа злоумышленникам удалось вывести $190 млн из межсетевого моста Nomad и украсть активы на $5 млн из нескольких кошельков в сети Solana.   Специалисты Chainalysis отм

      в Новости криптовалют

    • Чарльз Хоскинсон: «Криптовалюты не несут ущерб рынку, а спасают его»

      Основатель Cardano Чарльз Хоскинсон раскритиковал поведение крупных инвесторов на падающем рынке криптовалют и заявил, что своим поведением они «выбрали свою судьбу». Чарльз Хоскинсон (Charles Hoskinson) в ходе видеотрансляции в Twitter предупредил об «антиутопическом будущем», вызванном гиперинфляцией и бесконтрольным выпуском денег правительствами. При этом он заявил, что криптовалюты – лекарство для «мировой экономики, которая нездорова».   Хоскинсон объяснил, что продолжающийся к

      в Новости криптовалют

×
×
  • Создать...