Рубрика: Криминал

Критическая уязвимость кошелька Parity. Украдено 153 000 ETH

19 июля, в результате уязвимости, обнаруженной в мультиподписной версии кошелька Parity версии 1.5 и выше, было похищено 153 000 ETH (около 32 миллионов долларов на момент написания статьи).

В заявлении компании Parity
(Ethcore) говорится:
Обнаружена уязвимость в мультиподписной версии кошелька Parity версий 1.5 и выше, созданных после 19 января 2017. Необходимо срочно вывести средства на другой кошелек. Уязвимость исправлена 19 июля.

Средства были похищены, по меньшей мере, из трех кошельков, принадлежащих проектам Edgeless, Aeternity, и Swarm City (не путать с децентрализованной системой хранения файлов Swarm), и переведены на адрес злоумышленника. В блоге Swarm City сообщается о краже 44 055 ETH, от двух других проектов на момент написания статьи сообщений не поступало.

Группа «белых хакеров», известная под названием «Белые шляпы» (White Hats), опередив злоумышленника, воспользовалась этой же уязвимостью и оперативно вывела средства из всех обнаруженных кошельков, находящихся под угрозой, на безопасный адрес. Эти средства будут возвращены владельцам в самое ближайшее время. Вместе с тем, «Белые шляпы» предостерегают о высокой вероятности социальных атак и сообщают, что они не будут делать никаких заявлений в социальных сетях. Любые просьбы о взносах являются мошенничеством.

Алекс ван де Санде (Alex van de Sande), разработчик Фонда Эфириума, подтвердил добросовестность «белых шляп» и подчеркнул, что несмотря на внешнее сходство с ограблением TheDAO, вероятность хардфорка исключена, хотя бы потому, что, в отличие от контракта TheDAO, средства, украденные из Parity, могут быть сразу выведены на любой адрес (средства TheDAO были заморожены на срок более месяца, что позволило подготовить хардфорк). Ван де Санде также подчеркнул, что Mist уязвимостей не содержит.

Согласно заявлению команды MyEtherwallet, ни одна версия кошелька MyEtherWallet не находится под угрозой.

Вне всякого сомнения, случившееся станет тяжелым ударом для одноименной компании Гэвина Вуда, Parity. В многочисленных комментариях отмечается, что уязвимость была совершенно тривиальной и крайне трудно объяснить, почему она не была обнаружена более полугода.

Источник

bits.media

Недавние сообщения

Как это устроено: блокчейн – принцип работы, сферы применения и перспективы

Блокчейн сегодня прочно занял место в цифровой экономике и стал неотъемлемой частью финансового и технологического…

4 недели тому назад

Мемкоины: от шуток в интернете до многомиллиардного рынка

Криптовалюты давно стали частью финансового мира, однако не все активы этого цифрового пространства имеют серьезное…

2 месяца тому назад

Как это устроено: MicroBT Whatsminer M60S+ 200 TH/s

В последние годы майнинг криптовалют становится все более сложной и высококонкурентной деятельностью. Постоянно появляются новые…

3 месяца тому назад

Обучение трейдингу криптовалют: назначение, возможности и советы экспертов

Криптовалюты стали неотъемлемой частью современного финансового рынка, привлекая внимание не только инвесторов, но и новичков,…

3 месяца тому назад

Знакомьтесь, Стейблкоин: стабильность в мире криптовалют

В эпоху цифровой экономики и стремительного развития криптовалют стейблкоины становятся важным элементом финансовой экосистемы. Эти…

4 месяца тому назад

Как это работает: изучение английского языка по аудиокнигам

Тем, кто только начал изучать английский язык, важно понять основы: это грамматика, лексика и произношение.…

4 месяца тому назад