Компания Parity, которая занимается кодированием смарт-контрактов, выпустила предупреждение о нарушении безопасности. В нем говорится, что программное обеспечение их кошелька, версии 1.5 и выше, есть уязвимость.
До сих пор 150 000 эфира, общей стоимостью 30 миллионов долларов, оцениваются компанией как украденные данные, это подтвержденные данные согласно Etherscan.io. По сообщениям стартапа, проблема связана с ошибкой в конкретном смарт-контракте multi-sig, известном как wallet.sol. Однако данные указывают на то, что проблема была всё же немного смягчена, поскольку 377 000 эфира, которые были потенциально уязвимы для этой проблемы, были восстановлены «белыми» хакерами.
В своих публичных высказываниях Parity оценили серьезность ошибки как «критическую», призывая «любого пользователя, хранившего денежные средства в кошельке на смарт-контракте multi-sig» перевести свои средства на безопасный адрес.
По словам основателя Parity и технического директора Гэвина Вуда (Gavin Wood), по меньшей мере три эфирных адреса были скомпрометированы в результате ошибки.
Написав на канале Parity Gitter, Вуд сказал:
«В настоящее время предпринимаются усилия по обеспечению безопасности средств в других кошельках для предотвращения любых дальнейших компрометаций».
В социальных сетях значимые специалисты по блокчейну уже оценивают ситуацию, с помощью «Руководства по доказательству существования» Araoz, предполагая, что скомпрометированные адреса потенциально могут принадлежать известным владельцам.
В частности, используя этот метод, они определили Edgeless Casino, Swarm City и æternity — три недавних проекта ICO, построенных на Ethereum — как потенциально скомпрометированные.
По состоянию на время выхода статьи, Swarm City подтвердили потерю 44 055 ETH. Edgeless Casino и æternity еще не дали официальных комментариев.
Если говорить в целом, то для проекта Ethereum это не первая угроза безопасности. Не так давно была взломана ICO CoinDash, с помощью которого неизвестный злоумышленник похитил более $10 млн.
Good Click это всегда полезные статьи и новости из мира криптовалюты. Подписывайся на наш Telegram-канал: https://t.me/good_click