BTC
10368.
ETH
185.35
BCH
310.40
LTC
73.821
EOS
3.5817
REQ
0.0116
XMR
82.903
XRP
0.2662
bitzla.to
bestchange.ru
https://blender.io/
https://yobitex.net/
hashflare.io

Критическая уязвимость кошелька Parity. Украдено 153 000 ETH

Критическая уязвимость кошелька Parity. Украдено 153 000 ETH

19 июля, в результате уязвимости, обнаруженной в мультиподписной версии кошелька Parity версии 1.5 и выше, было похищено 153 000 ETH (около 32 миллионов долларов на момент написания статьи).

В заявлении компании Parity (Ethcore) говорится: Обнаружена уязвимость в мультиподписной версии кошелька Parity версий 1.5 и выше, созданных после 19 января 2017. Необходимо срочно вывести средства на другой кошелек. Уязвимость исправлена 19 июля.

Средства были похищены, по меньшей мере, из трех кошельков, принадлежащих проектам Edgeless, Aeternity, и Swarm City (не путать с децентрализованной системой хранения файлов Swarm), и переведены на адрес злоумышленника. В блоге Swarm City сообщается о краже 44 055 ETH, от двух других проектов на момент написания статьи сообщений не поступало.

Группа «белых хакеров», известная под названием «Белые шляпы» (White Hats), опередив злоумышленника, воспользовалась этой же уязвимостью и оперативно вывела средства из всех обнаруженных кошельков, находящихся под угрозой, на безопасный адрес. Эти средства будут возвращены владельцам в самое ближайшее время. Вместе с тем, «Белые шляпы» предостерегают о высокой вероятности социальных атак и сообщают, что они не будут делать никаких заявлений в социальных сетях. Любые просьбы о взносах являются мошенничеством.

Алекс ван де Санде (Alex van de Sande), разработчик Фонда Эфириума, подтвердил добросовестность «белых шляп» и подчеркнул, что несмотря на внешнее сходство с ограблением TheDAO, вероятность хардфорка исключена, хотя бы потому, что, в отличие от контракта TheDAO, средства, украденные из Parity, могут быть сразу выведены на любой адрес (средства TheDAO были заморожены на срок более месяца, что позволило подготовить хардфорк). Ван де Санде также подчеркнул, что Mist уязвимостей не содержит.

Согласно заявлению команды MyEtherwallet, ни одна версия кошелька MyEtherWallet не находится под угрозой.

Вне всякого сомнения, случившееся станет тяжелым ударом для одноименной компании Гэвина Вуда, Parity. В многочисленных комментариях отмечается, что уязвимость была совершенно тривиальной и крайне трудно объяснить, почему она не была обнаружена более полугода.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000025
0.000176
0.000755
USD
0.26110
1.8277
7.8330
RUB
17.232
120.62
516.95
Расширенный калькулятор
yobit.net
https://blender.io/
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 9985348008060
Следующая сложность: 10380214426035 (3.95%)
Блоков до пересчета: 176
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 74304469.14
Блоков в сети: 590512
Блоков в час: 6.24
Блоков за последний час: 7
До 6.25 BTC/блок: 263.68 дней
(39488 блоков)
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс