Розробники Parity знали про баг, який привів до блокування 160 мільйонів доларів

17 листопада 2017, 16:06 | Технології
фото з InternetUA
Розмір тексту:

Команда розробників кріптовалютного гаманця Parity опублікувала нові відомості, намагаючись пояснити з чим була пов'язана критична помилка, що заблокувала кошти користувачів на суму $ 160 млн.

Згідно з повідомленням, в даний момент не існує негайного плану визволення заморожених коштів. Щоб відновити функції більше 500 гаманців, швидше за все, будуть потрібні оновлення самої платформи.

Скориставшись випадково виявленої в бібліотеці смарт-контракту вразливістю, на яку розробники не звернули уваги, невідомий призначив себе "власником" бібліотеки і знищив цей компонент, необхідний для нормальної роботи мультісіг-гаманця.

При цьому розробники визнають, що користувач GitHub попереджав компанію про ризики ще в серпні, однак команда Parity не зробила ніяких дій для захисту гаманців.

На даний момент вирішити проблему у команди розробників не вийшло. Поки що їм залишається заспокоювати постраждалих і шукати шляхи вирішення ситуації: наприклад, внести деякі зміни в протокол Ethereum, які дозволять повернути кошти назад. Після інциденту обговорювалося питання про те, чи буде вирішенням цієї проблеми оновлення коду - як у випадку з DAO в минулому році.



Parity Technologies має намір вести старанну роботу над цими пропозиціями спільно з командою Ethereum Foundation і співтовариством при визначенні подальшого вектора розвитку на рівні протоколу Крім того, команда Parity говорить про те, що вся система Ethereum вимагає більш глобальних поліпшень, щоб інтерфейс міг повноцінно забезпечувати захист договорів.

Події минулого тижня заблокували доступ до 584 гаманцях. Деякі з них належали гучним стартапам, включаючи $ 98 млн засновника проекту Гевіна Вуда.

Для того щоб убезпечити систему від можливих додаткових збоїв, розробники Parity прибрали з функціоналу створення гаманців з мультіподпісью. Таким чином вони хочуть упевнитися, що рухаються в правильному напрямку в плані захисту своїх користувачів.




Додати коментар
:D :lol: :-) ;-) 8) :-| :-* :oops: :sad: :cry: :o :-? :-x :eek: :zzz :P :roll: :sigh:
 Введіть вірну відповідь