Поділитися цією статтею

Команда Parity публікує постмортем про заморожування ефіру на 160 мільйонів доларів

Parity оприлюднив нові подробиці про те, як критична помилка в коді призвела до заморожування ефіру на 160 мільйонів доларів.

Оновлено 11 груд. 2022 р., 7:36 пп Опубліковано 15 лист. 2017 р., 3:05 пп Перекладено AI
Freeze

Команда програмного клієнта Parity Ethereum опублікувала нові подробиці про те, як критична помилка коду призвела до заморожування ефіру на суму 160 мільйонів доларів.

На сьогоднішній день немає негайного рішення щодо відновлення доступу до цих коштів – ситуація, яку Parity визнає, викликала «занепокоєння та занепокоєння» в громаді. Відповідно до пост, «немає термінів» для випуску заблокованого ETH – крок, який може вимагати оновлення всієї платформи, щоб відновити функціональність понад 500 уражених гаманців.

Злом, який побачив "випадковий" Видалення бібліотеки коду, яка підтримує гаманці Parity з декількома підписами (ті, що вимагають кількох ключів для здійснення транзакцій), було спричинене недоглядом у коді гаманця, йдеться у дописі в блозі. Поки ризик був ідентифіковані на Github ще в серпні, це було неправильно витлумачено командою Parity, і не було вжито жодних дій для подальшого захисту гаманців.

Що стосується процесу пошуку рішення, Parity сказав, що він працюватиме над протоколами вдосконалення Ethereum це може запропонувати шлях щоб повернути доступ. Після нападу дискусія циркулював щодо того, чи буде оновлення коду для розв’язання проблеми означати «виручання», подібне до суперечки щодо DAO з минулого року.

Щодо потенційного випуску заблокованих мільйонів, Parity каже, що має намір «Соціальні мережі волі спільноти» у розгортанні виправлень коду.

Команда пояснила:

«Parity Technologies виконає більшу частину роботи з розробки навколо цих пропозицій і конструктивно працюватиме з командою Ethereum Foundation і спільнотою для подальшого розвитку рівня протоколу».

Забігаючи вперед, Parity стверджував, що для безпеки контракту необхідні «більш широкі та офіційні процедури», які стосуються не лише Parity, але й усієї платформи Ethereum .

За даними Parity's, події минулого тижня вплинули на 584 гаманці веб-сайт трекера. Деякі з них належали до високопрофільні стартапи, у тому числі Polkadot засновника Parity Гевіна Вуда, у якого під час атаки було заморожено ефір на суму 98 мільйонів доларів.

Щоб запобігти будь-яким додатковим проблемам, Parity заявив, що вилучив для користувачів можливість розгортати гаманці з кількома підписами, «доки ми не переконаємося, що маємо правильні процедури безпеки та операцій».

Зображення замороженої гілки через Shutterstock

Більше для вас

Strategy Executive Chairman Michael Saylor on CoinDesk Television

Стратегія спрямована на зменшення волатильності, забезпечення стабільних покупок біткоїнів та створення єдиних у дворічному періоді преференційних акцій з двомісячною виплатою дивідендів на ринку.

Що варто знати:

  • Очікується, що напівмісячні виплати зменшать типовий спад ціни після відриву дивідендів, знизять волатильність і допоможуть утримувати торгівлю STRC ближче до її номінальної вартості в $100.
  • Більш часте розподілення має зменшити затримку реінвестування та рівномірніше розподілити купівельну активність протягом місяця, що дозволить Стратегії здійснювати покупки біткоїна більш стабільним темпом, одночасно покращуючи...