Parity钱包漏洞致价值3000万美元以太币被盗
【摘要】7月21日讯,智能合约编码公司Parity已经发布了安全警报,警告1.5版本及之后的钱包软件存在漏洞。

金评媒(https://www.jpm.cn) 编者按:7月21日讯,智能合约编码公司Parity已经发布了安全警报,警告1.5版本及之后的钱包软件存在漏洞。
7月21日讯,智能合约编码公司Parity已经发布了安全警报,警告1.5版本及之后的钱包软件存在漏洞。
目前为止,据Etherscan.io的数据确认有价值3000万美元的15万以太币被盗。该公司报道称,这次事件是由一种叫做wallet.sol的多重签名合约出现漏洞导致。但是数据显示,该问题已经得到了缓解,白帽黑客此前已经找回了大约377,000可能受到这个漏洞影响的ETH。
该白帽黑客组织在Reddit上承诺会将资金归还给原持有者:
“我们将为你们创建另一个与客户原有多重签名合约相同设置的新多重签名合约。我们会把漏洞消除掉,并把资金退还。”
Parity公开表示该bug“极其危险”,并敦促“所有在多重签名钱包中拥有资金的用户”把资金转移到一个安全的地址上。
据Parity创始人及CTO Gavin Wood表示,至少已经有3个ETH地址已经因为这个bug而被攻破。
Wood在Parity Gitter频道中写道:
“当前基金会正在全力保护其他钱包中的资金,以防止其他任何进一步的危害,他们将适时发布公告。”
一些著名的区块链专家已经开始在社交媒体上分析当前的形势,存在证明(Proof of Existence)创造者Manual Araoz表示,那些被攻破的ETH地址可能属于某些著名的ETH所有者。
具体来说,他已经确认了Edgeless Casino,Swarm City和æternity这三个基于以太坊创建的ICO项目,可能在这次盗取中已经受到了损失。
截至发稿时,Swarm City已经确认损失了44055ETH。Edgeless Casino及æternity尚未发布官方声明。
在本周早些时候,一个叫做CoinDash的ICO项目遭受黑客攻击,损失了价值1000万美元的ETH。
总而言之,这是以太坊近来遭受的最大安全打击。但是,和上次The DAO事件不同,以太坊创始人Vitalik并不认为这次黑客事件需要使用硬分叉来解决。Vitalik给出的解释是:
“1,The Dao发生时,以太坊生态系统尚未成熟;2,当时被盗的以太币数量要远超过这次被盗事件,且更加危险;3,最重要的是,今天的攻击者可以立刻转移资金,因此硬分叉是不可能的。”
(编辑:田跃清)
来源: 共享财经 Mandy

天乐
蓝魅财经责任编辑 互联网金融领域的关注者



- 情报 | 蔚来手机即将上市;Model 3改款有望在半月内上市;比亚迪汽车鼓励举报腐败行为
- 情报 | POS机套现百万将被立案;微软IE浏览器6月16日正式退役;恒大地产再被强制执行16.9亿
- 情报 | 宁德时代募资450亿一半买理财;名创优品港交所二次上市通过聆讯;小鹏汽车遭摩根大通减持3.65亿港元
- 情报 | 京东众筹宣布将于10月10日起暂停运营;蔚来申请注册咖啡商标;开课吧被诉拖欠490万合同费
- 情报 | 广汽菲克4个月仅卖2辆车;村镇银行更新APP后提现按钮消失;小鹏P7部分车型部分配置调整
- 情报 | 开课吧被申请破产审查;腾讯音乐以介绍上市方式登陆港股市场;京东快递将推全新保价服务
- 情报 | 2021中国新经济企业500强出炉;易趣网宣布将于8月12日关闭;开课吧被强制执行106万
- 情报 | 特斯拉已正式开始裁员;趣店创始人罗敏开卖预制菜;快狗打车香港IPO孖展暂录逾1.12亿港元
- 情报 | 预计2023财年微软将裁员1.1万人;宁德时代上半年营收几乎等于整个韩国电池行业;马斯克称汽车行业两年内或从缺硅变缺电
- 情报 | 每日优鲜被约谈;百度无人车起步价16元;映客已申请上百条映宇宙商标