Bitcoin Forum
May 10, 2024, 09:48:29 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: ! Критическая уязвимость в Parity для Эфириума  (Read 267 times)
btcsec (OP)
Hero Member
*****
Offline Offline

Activity: 803
Merit: 593


BITS.MEDIA


View Profile WWW
November 08, 2017, 04:01:01 AM
 #1

Новая критическая уязвимость в кошельке Parity для Эфириума

После того как июльский взлом кода мультиподписного кошелька Parity привел к краже 153 000 ETH, 20 июля компания Parity (Ethcore) выпустила новую версию контракта Parity Wallet. Однако, в новом коде обнаружилась новая уязвимость, которой случайно воспользовался пользователь с ником devops199. Он уничтожил код контракта, превращенного в кошелек, и его библиотеки, вследствие чего все мультиподписные контракты оказались непригодными к использованию, а все средства на них – заморожены, поскольку логика контракта вместе с функцией изменения состояния находилась в этих библиотеках.

Общий объем потерь пока неизвестен, однако в Твиттере Parity сообщается о том, что средства, собранные на ICO Polkadot также заморожены, а это более $144 миллионов (485 000 ETH).Комментаторы сходятся на том, что единственным способом вернуть замороженные средства может стать хардфорк.

Подробнее

Bits.media - криптовалюты и блокчейн по-русски
1715334509
Hero Member
*
Offline Offline

Posts: 1715334509

View Profile Personal Message (Offline)

Ignore
1715334509
Reply with quote  #2

1715334509
Report to moderator
1715334509
Hero Member
*
Offline Offline

Posts: 1715334509

View Profile Personal Message (Offline)

Ignore
1715334509
Reply with quote  #2

1715334509
Report to moderator
"There should not be any signed int. If you've found a signed int somewhere, please tell me (within the next 25 years please) and I'll change it to unsigned int." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715334509
Hero Member
*
Offline Offline

Posts: 1715334509

View Profile Personal Message (Offline)

Ignore
1715334509
Reply with quote  #2

1715334509
Report to moderator
1715334509
Hero Member
*
Offline Offline

Posts: 1715334509

View Profile Personal Message (Offline)

Ignore
1715334509
Reply with quote  #2

1715334509
Report to moderator
reflektor
Full Member
***
Offline Offline

Activity: 235
Merit: 100


DeepOnion - Deep Freedom Coin!


View Profile
November 08, 2017, 04:34:13 AM
 #2

Ооо, опять у Витальки проблемы. Я думаю, что так курс эфира вдруг упал. Но получается количество монет уменьшилось, вдруг курс в дальнейшем наоборот вырастет)

DeepOnion    ▬▬  Anonymous and Untraceable  ▬▬    ENJOY YOUR PRIVACY  •  JOIN DEEPONION
▐▐▐▐▐▐▐▐   ANN  Whitepaper  Facebook  Twitter  Telegram  Discord    ▌▌▌▌▌▌▌▌
Get $ONION  (✔Cryptopia  ✔KuCoin)  |  VoteCentral  Register NOW!  |  Download DeepOnion
Woodman
Sr. Member
****
Offline Offline

Activity: 1496
Merit: 374



View Profile
November 08, 2017, 05:07:01 AM
 #3

Жестко он поступил, зачем было уничтожать то, мог бы просто связаться с разработчиками и помочь решить проблему. Тем более не хакер, а известный человек судя по тому что о нем пишут. Бедные инвесторы, на стены наверное сейчас лезут.
almiba
Full Member
***
Offline Offline

Activity: 265
Merit: 150



View Profile
November 08, 2017, 06:32:57 AM
 #4

А при чем тут Виталька. Если криворукие мастера, кривой код написали в каком то там проекте которых в эфире как гомна до кучи.
AbruzzI
Full Member
***
Offline Offline

Activity: 448
Merit: 100



View Profile
November 08, 2017, 06:56:13 AM
 #5

Накосячили криворукие программисты из ICO Polkadot, а виноват Виталик? ХАХАХ еще и просят сделать хардфорк)) ну вы ребята конечно даете
UnholyLizard
Full Member
***
Offline Offline

Activity: 336
Merit: 160


BitcoinTrollzUnite


View Profile WWW
November 08, 2017, 07:09:55 AM
 #6

Накосячили криворукие программисты из ICO Polkadot, а виноват Виталик? ХАХАХ еще и просят сделать хардфорк)) ну вы ребята конечно даете

С DAO же прокатило, так почему бы нет?  Wink

"Игра" в биток против фиата - игра с ненулевой суммой - ибо дефляционный актив против инфляционного (нет, говнокоины - это лотерея). Требуется некое количество постоянных игроков желающих "играть" продолжительное время. За 9 лет очевидно такие "игроки" уже есть, и уходить не спешат, скорее наоборот (единичные Роджеры не в счет - один ушел, другой пришел). Теория игр про игры с ненулевой суммой в общественном разрезе с моделированием "выигрышной" стратегии поведения
TomiJerry
Full Member
***
Offline Offline

Activity: 462
Merit: 101


View Profile
November 08, 2017, 07:44:45 AM
 #7

После этих историй со взломами, уже наверное и пользователей у Parity не осталось. Пора закрывать проект ибо он себя дискредиттировал. И даже если все исправят, то эти неприятные истории не дадут нормально работать.
yan.markevich
Full Member
***
Offline Offline

Activity: 392
Merit: 108



View Profile
November 08, 2017, 07:49:25 AM
 #8

Если сам создатель Solidity не может написать код контракта без ошибок, то что говорить о других.
Может в консерватории надо поправить, мигрировать на другие платформы. Хотя, кто знает, что на них твориться будет, если там развернут столько проектов, как на Эфире.

   SEMUX   -   An innovative high-performance blockchain platform   
▬▬▬▬▬      Powered by Semux BFT consensus algorithm      ▬▬▬▬▬
Github    -    Discord    -    Twitter    -    Telegram    -    Get Free Airdrop Now!
Criptonium
Member
**
Offline Offline

Activity: 98
Merit: 10


View Profile
November 08, 2017, 08:07:16 AM
 #9

Жестко он поступил, зачем было уничтожать то, мог бы просто связаться с разработчиками и помочь решить проблему.
Я так понимаю, он стер часть кода случайно, а не преднамеренно.
yan.markevich
Full Member
***
Offline Offline

Activity: 392
Merit: 108



View Profile
November 08, 2017, 08:15:38 AM
 #10

Из ICO кто попал?
Polkadot по крупному.
Golem - небольшие суммы.

Больше мне не попалось.

   SEMUX   -   An innovative high-performance blockchain platform   
▬▬▬▬▬      Powered by Semux BFT consensus algorithm      ▬▬▬▬▬
Github    -    Discord    -    Twitter    -    Telegram    -    Get Free Airdrop Now!
Facilitator
Full Member
***
Offline Offline

Activity: 230
Merit: 250



View Profile
November 08, 2017, 08:20:20 AM
 #11

После этих историй со взломами, уже наверное и пользователей у Parity не осталось. Пора закрывать проект ибо он себя дискредиттировал. И даже если все исправят, то эти неприятные истории не дадут нормально работать.

Согласен, после такого им стоит задуматься о ребрендинге.

        ▐█▌
       █████
      ███████
     ████████▀
    ████████  █
   ████████ ▐███▌
  ████████ ▐█████▌
 ████████
  ████████ ▐█████▌
   ████████ ▐███▌
    ████████  █
     ████████▄
      ███████
       █████
        ▐█▌
EXTOKE
 ------ FEE FREE TRADING! ------
▐█▌







▐█▌
  FEE FREE DECENTRALIZED EXCHANGE!

▐█▌







▐█▌

       ▄▄████████▄▄
    ▄███▀▀      ▀▀███▄
  ▄██▀              ▀██▄
 ▄██            ▄▄▄   ██▄
▄██   █▄       █████▄▀ ██▄
██    ███▄▄ ▄▄██████▀   ██
██     ██████████████   ██
██      █████████████   ██
██       ▀██████████    ██
▀██      ▄████████▀    ██▀
 ▀██ ▄▄████████▀▀     ██▀
  ▀██▄              ▄██▀
    ▀███▄▄      ▄▄███▀
       ▀▀████████▀▀

       ▄▄████████▄▄
    ▄███▀▀      ▀▀███▄
  ▄██▀       ▄▄▄▄   ▀██▄
 ▄██       ▄█████     ██▄
▄██        ███         ██▄
██       ▄▄███▄▄        ██
██       ███████        ██
██         ███          ██
██         ███          ██
▀██        ███         ██▀
 ▀██       ███        ██▀
  ▀██▄     ███      ▄██▀
    ▀███▄▄      ▄▄███▀
       ▀▀████████▀▀
Vangardo
Sr. Member
****
Offline Offline

Activity: 644
Merit: 272


View Profile
November 08, 2017, 11:28:28 AM
 #12

Да, второй прокол это уже слишком, я вот только увидел что парити уже раз прокалывался и вообще забоялся там кошелек создавать, создал в MEW и доволен им на 100% Думаю Парити теперь может забыть о клиентах, вряд ли у кого то появится желание хранить там свои монетки. И про хардфорк даже не думайте и так уже достали биток форкать.
yan.markevich
Full Member
***
Offline Offline

Activity: 392
Merit: 108



View Profile
November 08, 2017, 11:49:38 AM
 #13

Еще попали Iconomi со 114000 ETH и Musiconomi с 16000 ETH
Iconomy называет кошельки "временно заблокированными". Надеются...

   SEMUX   -   An innovative high-performance blockchain platform   
▬▬▬▬▬      Powered by Semux BFT consensus algorithm      ▬▬▬▬▬
Github    -    Discord    -    Twitter    -    Telegram    -    Get Free Airdrop Now!
visionary
Hero Member
*****
Offline Offline

Activity: 966
Merit: 587



View Profile
November 08, 2017, 01:19:47 PM
 #14

да ладно из-за каких-то двухсот миллионов долларов уже хардфорк не станут делать, капля в море общей капитализации криптовалют
iddqdidkfa
Hero Member
*****
Offline Offline

Activity: 1484
Merit: 505


View Profile
November 08, 2017, 01:34:47 PM
 #15

Если сам создатель Solidity не может написать код контракта без ошибок, то что говорить о других.
Может в консерватории надо поправить, мигрировать на другие платформы. Хотя, кто знает, что на них твориться будет, если там развернут столько проектов, как на Эфире.
А кто создатель Solidity? Виталик?
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!