Compartir este artículo

Un error en el cliente de Ethereum congela los fondos de los usuarios mientras las consecuencias siguen siendo inciertas

Una cantidad desconocida de fondos de usuarios en la red Ethereum se han congelado debido a un problema de código con el software de billetera Parity.

Actualizado 13 sept 2021, 7:08 a. .m.. Publicado 7 nov 2017, 4:55 p. .m.. 2 min readTraducido por IA
security, lock

Una cantidad desconocida de fondos de usuarios en la red Ethereum se han congelado debido a un problema de código con el software de billetera Parity.

La vulnerabilidad de seguridad que activó el congelamiento fue encontrada ayer en el segundo cliente más popular de Ethereum por un desarrollador llamado "devopps199", quienlo reporté en GitHub.

La vulnerabilidad afecta a cualquier billetera Parity implementada después del 20 de julio que utilice la funcionalidad multifirma de la compañía. Con un acuerdo multifirma, se requiere más de una clave para iniciar y transmitir transacciones.

Hasta el momento, no está claro cuántas de estas billeteras se desplegaron en ese período ni qué cantidad de ether se encuentra actualmente bloqueada. Según datos deEtherNodes.orgLa paridad constituye aproximadamente el 20 por ciento de la red, y haytemprano indicacionesque hasta 100 millones de dólares en éter (o más) podrían resultar inaccesibles en este momento.

Esta vulnerabilidad surge tras otro problema de Parity dea principios de este año, donde se piratearon billeteras y se robaron 30 millones de dólares en ether.

Si bien la empresa solucionó ese error, surgió otro problema.Todavía estaba presente en el código Eso permitió el exploit de hoy. En declaraciones a CoinDesk, devopps comentó que es nuevo en contratos inteligentes y que estaba siguiendo la lógica del hack anterior cuando se topó con el problema actual.

Sin embargo, lo que no es tan sencillo es el proceso de averiguar cómo recuperar los fondos congelados.

Algunos desarrolladores han especulado que una bifurcación dura es la única forma de solucionar el problema. Sin embargo, dado que las bifurcaciones duras son un mecanismo de actualización controvertido,particularmente En el contexto de Ethereum , algunos en la comunidad ya están "negándose"para ejecutar dicha actualización.

Mientras tanto, Parity ha emitido un comunicado advirtiendo a los usuarios que eviten crear nuevas billeteras multi-firma, anunciando:

Recomendamos a los usuarios no implementar más billeteras multifirma hasta que se resuelva el problema y no enviar ether a billeteras que ya se hayan implementado y estén en uso.

"Parity Technologies quiere asegurar a todos que estamos analizando la situación y que publicaremos una actualización con más detalles en breve", finaliza el comunicado.

CoinDesk continuará monitoreando esta historia en desarrollo.

Cerradura de seguridadimagen vía Shutterstock

Más para ti

BTC CME Futures (TradingView)

El lanzamiento de la negociación de futuros de bitcoin las 24 horas elimina la brecha vigente del fin de semana en el CME y marca otro paso hacia mercados institucionales de criptomonedas completamente integrados.

Lo que debes saber:

  • Desde el viernes, los futuros y opciones de Bitcoin en CME ahora se negocian las 24 horas del día, los 7 días de la semana en Globex, poniendo fin al cierre tradicional del mercado de viernes a domingo que generaba la ampliamente observada “brecha de CME.”
  • A pesar del cambio...