Bitcoin Forum
May 10, 2024, 02:20:45 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: ! Критическая уязвимость в Parity для Эфириума  (Read 269 times)
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
November 08, 2017, 04:01:01 AM
 #1

Новая критическая уязвимость в кошельке Parity для Эфириума

После того как июльский взлом кода мультиподписного кошелька Parity привел к краже 153 000 ETH, 20 июля компания Parity (Ethcore) выпустила новую версию контракта Parity Wallet. Однако, в новом коде обнаружилась новая уязвимость, которой случайно воспользовался пользователь с ником devops199. Он уничтожил код контракта, превращенного в кошелек, и его библиотеки, вследствие чего все мультиподписные контракты оказались непригодными к использованию, а все средства на них – заморожены, поскольку логика контракта вместе с функцией изменения состояния находилась в этих библиотеках.

Общий объем потерь пока неизвестен, однако в Твиттере Parity сообщается о том, что средства, собранные на ICO Polkadot также заморожены, а это более $144 миллионов (485 000 ETH).Комментаторы сходятся на том, что единственным способом вернуть замороженные средства может стать хардфорк.

Подробнее

Bits.media - криптовалюты и блокчейн по-русски
1715350845
Hero Member
*
Offline Offline

Posts: 1715350845

View Profile Personal Message (Offline)

Ignore
1715350845
Reply with quote  #2

1715350845
Report to moderator
1715350845
Hero Member
*
Offline Offline

Posts: 1715350845

View Profile Personal Message (Offline)

Ignore
1715350845
Reply with quote  #2

1715350845
Report to moderator
1715350845
Hero Member
*
Offline Offline

Posts: 1715350845

View Profile Personal Message (Offline)

Ignore
1715350845
Reply with quote  #2

1715350845
Report to moderator
There are several different types of Bitcoin clients. The most secure are full nodes like Bitcoin Core, but full nodes are more resource-heavy, and they must do a lengthy initial syncing process. As a result, lightweight clients with somewhat less security are commonly used.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715350845
Hero Member
*
Offline Offline

Posts: 1715350845

View Profile Personal Message (Offline)

Ignore
1715350845
Reply with quote  #2

1715350845
Report to moderator
1715350845
Hero Member
*
Offline Offline

Posts: 1715350845

View Profile Personal Message (Offline)

Ignore
1715350845
Reply with quote  #2

1715350845
Report to moderator
1715350845
Hero Member
*
Offline Offline

Posts: 1715350845

View Profile Personal Message (Offline)

Ignore
1715350845
Reply with quote  #2

1715350845
Report to moderator
reflektor
Full Member
***
Offline Offline

Activity: 235
Merit: 100


DeepOnion - Deep Freedom Coin!


View Profile
November 08, 2017, 04:34:13 AM
 #2

Ооо, опять у Витальки проблемы. Я думаю, что так курс эфира вдруг упал. Но получается количество монет уменьшилось, вдруг курс в дальнейшем наоборот вырастет)

DeepOnion    ▬▬  Anonymous and Untraceable  ▬▬    ENJOY YOUR PRIVACY  •  JOIN DEEPONION
▐▐▐▐▐▐▐▐   ANN  Whitepaper  Facebook  Twitter  Telegram  Discord    ▌▌▌▌▌▌▌▌
Get $ONION  (✔Cryptopia  ✔KuCoin)  |  VoteCentral  Register NOW!  |  Download DeepOnion
Woodman
Sr. Member
****
Offline Offline

Activity: 1496
Merit: 374



View Profile
November 08, 2017, 05:07:01 AM
 #3

Жестко он поступил, зачем было уничтожать то, мог бы просто связаться с разработчиками и помочь решить проблему. Тем более не хакер, а известный человек судя по тому что о нем пишут. Бедные инвесторы, на стены наверное сейчас лезут.
almiba
Full Member
***
Offline Offline

Activity: 265
Merit: 150



View Profile
November 08, 2017, 06:32:57 AM
 #4

А при чем тут Виталька. Если криворукие мастера, кривой код написали в каком то там проекте которых в эфире как гомна до кучи.
AbruzzI
Full Member
***
Offline Offline

Activity: 448
Merit: 100



View Profile
November 08, 2017, 06:56:13 AM
 #5

Накосячили криворукие программисты из ICO Polkadot, а виноват Виталик? ХАХАХ еще и просят сделать хардфорк)) ну вы ребята конечно даете
UnholyLizard
Full Member
***
Offline Offline

Activity: 336
Merit: 160


BitcoinTrollzUnite


View Profile WWW
November 08, 2017, 07:09:55 AM
 #6

Накосячили криворукие программисты из ICO Polkadot, а виноват Виталик? ХАХАХ еще и просят сделать хардфорк)) ну вы ребята конечно даете

С DAO же прокатило, так почему бы нет?  Wink

"Игра" в биток против фиата - игра с ненулевой суммой - ибо дефляционный актив против инфляционного (нет, говнокоины - это лотерея). Требуется некое количество постоянных игроков желающих "играть" продолжительное время. За 9 лет очевидно такие "игроки" уже есть, и уходить не спешат, скорее наоборот (единичные Роджеры не в счет - один ушел, другой пришел). Теория игр про игры с ненулевой суммой в общественном разрезе с моделированием "выигрышной" стратегии поведения
TomiJerry
Full Member
***
Offline Offline

Activity: 462
Merit: 101


View Profile
November 08, 2017, 07:44:45 AM
 #7

После этих историй со взломами, уже наверное и пользователей у Parity не осталось. Пора закрывать проект ибо он себя дискредиттировал. И даже если все исправят, то эти неприятные истории не дадут нормально работать.
yan.markevich
Full Member
***
Offline Offline

Activity: 392
Merit: 108



View Profile
November 08, 2017, 07:49:25 AM
 #8

Если сам создатель Solidity не может написать код контракта без ошибок, то что говорить о других.
Может в консерватории надо поправить, мигрировать на другие платформы. Хотя, кто знает, что на них твориться будет, если там развернут столько проектов, как на Эфире.

   SEMUX   -   An innovative high-performance blockchain platform   
▬▬▬▬▬      Powered by Semux BFT consensus algorithm      ▬▬▬▬▬
Github    -    Discord    -    Twitter    -    Telegram    -    Get Free Airdrop Now!
Criptonium
Member
**
Offline Offline

Activity: 98
Merit: 10


View Profile
November 08, 2017, 08:07:16 AM
 #9

Жестко он поступил, зачем было уничтожать то, мог бы просто связаться с разработчиками и помочь решить проблему.
Я так понимаю, он стер часть кода случайно, а не преднамеренно.
yan.markevich
Full Member
***
Offline Offline

Activity: 392
Merit: 108



View Profile
November 08, 2017, 08:15:38 AM
 #10

Из ICO кто попал?
Polkadot по крупному.
Golem - небольшие суммы.

Больше мне не попалось.

   SEMUX   -   An innovative high-performance blockchain platform   
▬▬▬▬▬      Powered by Semux BFT consensus algorithm      ▬▬▬▬▬
Github    -    Discord    -    Twitter    -    Telegram    -    Get Free Airdrop Now!
Facilitator
Full Member
***
Offline Offline

Activity: 230
Merit: 250



View Profile
November 08, 2017, 08:20:20 AM
 #11

После этих историй со взломами, уже наверное и пользователей у Parity не осталось. Пора закрывать проект ибо он себя дискредиттировал. И даже если все исправят, то эти неприятные истории не дадут нормально работать.

Согласен, после такого им стоит задуматься о ребрендинге.

        ▐█▌
       █████
      ███████
     ████████▀
    ████████  █
   ████████ ▐███▌
  ████████ ▐█████▌
 ████████
  ████████ ▐█████▌
   ████████ ▐███▌
    ████████  █
     ████████▄
      ███████
       █████
        ▐█▌
EXTOKE
 ------ FEE FREE TRADING! ------
▐█▌







▐█▌
  FEE FREE DECENTRALIZED EXCHANGE!

▐█▌







▐█▌

       ▄▄████████▄▄
    ▄███▀▀      ▀▀███▄
  ▄██▀              ▀██▄
 ▄██            ▄▄▄   ██▄
▄██   █▄       █████▄▀ ██▄
██    ███▄▄ ▄▄██████▀   ██
██     ██████████████   ██
██      █████████████   ██
██       ▀██████████    ██
▀██      ▄████████▀    ██▀
 ▀██ ▄▄████████▀▀     ██▀
  ▀██▄              ▄██▀
    ▀███▄▄      ▄▄███▀
       ▀▀████████▀▀

       ▄▄████████▄▄
    ▄███▀▀      ▀▀███▄
  ▄██▀       ▄▄▄▄   ▀██▄
 ▄██       ▄█████     ██▄
▄██        ███         ██▄
██       ▄▄███▄▄        ██
██       ███████        ██
██         ███          ██
██         ███          ██
▀██        ███         ██▀
 ▀██       ███        ██▀
  ▀██▄     ███      ▄██▀
    ▀███▄▄      ▄▄███▀
       ▀▀████████▀▀
Vangardo
Sr. Member
****
Offline Offline

Activity: 644
Merit: 272


View Profile
November 08, 2017, 11:28:28 AM
 #12

Да, второй прокол это уже слишком, я вот только увидел что парити уже раз прокалывался и вообще забоялся там кошелек создавать, создал в MEW и доволен им на 100% Думаю Парити теперь может забыть о клиентах, вряд ли у кого то появится желание хранить там свои монетки. И про хардфорк даже не думайте и так уже достали биток форкать.
yan.markevich
Full Member
***
Offline Offline

Activity: 392
Merit: 108



View Profile
November 08, 2017, 11:49:38 AM
 #13

Еще попали Iconomi со 114000 ETH и Musiconomi с 16000 ETH
Iconomy называет кошельки "временно заблокированными". Надеются...

   SEMUX   -   An innovative high-performance blockchain platform   
▬▬▬▬▬      Powered by Semux BFT consensus algorithm      ▬▬▬▬▬
Github    -    Discord    -    Twitter    -    Telegram    -    Get Free Airdrop Now!
visionary
Hero Member
*****
Offline Offline

Activity: 966
Merit: 587



View Profile
November 08, 2017, 01:19:47 PM
 #14

да ладно из-за каких-то двухсот миллионов долларов уже хардфорк не станут делать, капля в море общей капитализации криптовалют
iddqdidkfa
Hero Member
*****
Offline Offline

Activity: 1484
Merit: 505


View Profile
November 08, 2017, 01:34:47 PM
 #15

Если сам создатель Solidity не может написать код контракта без ошибок, то что говорить о других.
Может в консерватории надо поправить, мигрировать на другие платформы. Хотя, кто знает, что на них твориться будет, если там развернут столько проектов, как на Эфире.
А кто создатель Solidity? Виталик?
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!