Новости из более чем 300 миллионов $ в ETH собирается замороженных благодаря изъян взял промышленность штормом в начале этой недели. Пользователь по имени Devops199 взял на себя ответственность за запуск критической уязвимости в Паритете мульти-сиг бумажник парализуют все кошельки, которые были созданы после 20-го июля. Хотя Devops199 говорил, что они вызвали эту ошибку случайно, по крайней мере, одна компания предложила, что это не случайно.
Проблема связана с другой ошибки, которая была открыта в июле и во время ее исправить новый дефект был оставлен в коде. «После исправления для первоначального выпуска мульти-сига, который был эксплуатируемым на 19 июль (видимость функции), новая версия контракта библиотеки четности Wallet была развернута на 20 июль,» Паритет писал в своем консультативном. «Однако этот код все еще содержал еще один вопрос - можно было превратить библиотеку контракт Паритет Кошелек в очередной мульти-сиг кошелек и стать владельцем его, вызвав функцию initWallet.»
Около 584 бумажников были затронуты, однако, их общая сумма неизвестна. Частные исследователи поставили пораженное количество в ETH где-нибудь от 150 $ млн до более чем $ 300 млн, но Паритет назвал эту цифру спекулятивным. Ожидаются, что большинство пострадавших кошельков принадлежат компаниям, как мульти подпись бумажники преимущественно используется в корпоративном мире, поскольку они добавляют дополнительную безопасность только подтверждающие сделок после многократных проверок.
После того, как появились новости, Devops199 вышел вперед предполагая, что они случайно вызвали ошибку. После докладов, пользователь даже волнуется на GitHub, если бы любое вмешательство правоохранительных органов.
В электронной почте Wccftech, Cappasity - платформа для 3D / AR / VR производства контента и обмена - говорят, что действия Devops199 не могут быть случайными. бумажник компании был один из пострадавших, как это было заморожено из-за нескольких сиг уязвимости. «Наше внутреннее расследование показало, что действия со стороны devops199 были преднамеренными,» пишет компания, упоминая число вызовов, выполняемых пользователем.
«Когда вы отслеживаете все свои сделки, вы понимаете, что они были преднамеренными,» говорится в заявлении. «Таким образом, мы склонны думать, что это не был несчастный случай.»
Это слишком рано, чтобы предложить, если эти действия были действительно преднамеренными, поскольку Паритет пока комментировать это развитие. Тем не менее, Cappasity добавил, что контактирование правоохранительных органов будет правильным следующим шагом «если ситуация не будет успешно решена в ближайшем будущем». счет Devops199 имеет, так как был удален.
Источник: https://wccftech.com/frozen-300-million-eth-was-no-accident/
Что Вы думаете об этом? Есть ли что-то подозрительное в замороженном $ 300 млн ETH?