イーサリアムのパリティウォレットに新たな重大なバグが見つかり、マルチ署名の脆弱性により数億ドルの資金が凍結された可能性がある。

イーサリアムのパリティウォレットに新たな重大なバグが見つかり、マルチ署名の脆弱性により数億ドルの資金が凍結された可能性がある。

イーサリアム パリティ ウォレット ソフトウェアのバグにより、イーサリアム ネットワーク ユーザーの資金の未公開額が凍結されました。

フリーズを引き起こしたセキュリティ脆弱性は昨日、イーサリアムの2番目に大きなクライアントで「devopps199」という開発者によって発見され、GitHubで報告された。

7 月 20 日以降に Parity の「マルチ署名」機能を使用しているすべての Parity ウォレットがこの脆弱性の影響を受けます。マルチ署名のルールによれば、トランザクションを開始してブロードキャストするには複数のキーが必要になります。

この期間中にマルチシグを導入したウォレットがいくつあり、現在いくつが凍結されているかは不明です。 EtherNodes.org によると、Parity ウォレットは Ethereum ネットワークの約 20% を保有しており、初期の兆候から、現在最大 1 億ドル相当の ETH が利用できない可能性があることが示唆されています。

この脆弱性は、今年初めにパリティウォレットがハッキングされ、3,000万ドル相当のETHが盗まれた問題に続くものです。

Parity 社はそのバグを修正したと伝えられているが、別の問題がまだ存在しており、それが今日の脆弱性につながっている。 Coindeskとの会話の中で、この開発担当者は、スマートコントラクトについてはまだ不慣れで、脆弱性を発見した時は以前の攻撃のロジックを調べていたと語った。

しかし、凍結された資金を回収する方法を見つけるプロセスは、現時点では簡単ではありません。

一部の開発者は、ハードフォークが問題を解決する唯一の方法であると推測し始めています。しかし、ハードフォークは、特にイーサリアムの場合、議論の多いアップグレードメカニズムであるため、コミュニティの一部は、そのようなアップグレードの実装を「拒否」しています。

一方、Parityは、ユーザーに対して新しいマルチ署名ウォレットを作成しないよう警告する声明を発表しました。

「この問題が修正されるまで、ユーザーはマルチシグウォレットを導入しないこと、またすでに導入されていてマルチシグを使用しているウォレットにETHを送信しないことを推奨します。」

声明は次のように結論づけている。

「パリティは状況を分析中であり、詳細は近日中に発表することを皆様に保証します。」

バビット・インフォメーションは、この事件の今後の展開を引き続き注視してまいります。

<<:  ビットコインは次の金融危機を生き残れるか?これらの3つのシナリオは、

>>:  Parityコントラクトの脆弱性の詳細説明、初心者開発者がなぜ大惨事を引き起こしたのか

推薦する

Web3.0は中国とは何の関係もない

最近、中国の大手インターネット企業の従業員がWeb3.0企業に移行しているという記事を見ました。彼ら...

10億ドル相当のビットコインオプション契約が明日期限切れになりますが、何が起こるでしょうか?

概要多数のビットコインとイーサリアムのオプション契約が金曜日に満期を迎える予定だ。一部の専門家は、こ...

2019年12月の鉱業市場収益レポート

2019年12月の鉱業市場収益レポートこのレポートの要点:序文通貨価格:上位10のマイニング通貨の平...

日本におけるビットコインやブロックチェーンの現状はどうなっているのでしょうか?

日本のビットコイン取引所ZaifのCEOであり、ブロックチェーン技術サービス企業Mijinの創設者で...

マイクロソフト、ニューヨークのスタートアップ企業と提携しブロックチェーン技術クラウドプラットフォームを立ち上げ

ロイター通信によると、11月11日、マイクロソフトは火曜日にニューヨークの新興企業コンセンサスと提携...

マイナーは、1 つのトランザクションも処理せずに数百万ドルを稼いだのですか?

暗号通貨研究機関Diarが最近発表した調査レポートによると、ビットコインやその他の暗号通貨のマイナー...

英国政府のブロックチェーン報告書から読みたい5つのポイント

「人類の進歩は、新しいテクノロジーの台頭と人間の創意工夫の発揮によって特徴づけられる。」これは、英国...

ハッカーは繰り返しクレジットカード情報を盗むことに成功しており、安全な支払い方法としてのビットコインの利点を浮き彫りにしている。

ゴールデン ファイナンス ニュース -現在、クレジットカードは最も広く使用されている支払い方法の 1...

米国上場ファンド会社ウィズダムツリーがSECにビットコインETF申請を提出

米国上場ファンド会社WisdomTree(NASDAQ: WETF)は、WisdomTree Bit...

署名および暗号化されたデータを IPFS に保存する方法

認証され暗号化されたデータを IPFS に保存することは、多くの Web3 アプリケーションの中心的...

カナンテクノロジーが第1四半期の財務報告を発表:売上高4億元、海外売上高が約80%を占める

北京時間6月1日、Canaan Inc.(NASDAQ: CAN)は2021年第1四半期の財務報告書...

調査:暗号通貨投資には深刻な男女格差がある

CNBCが8月31日にAcornおよびMomentiveと共同で実施した「Invest in You...

元ルイ・ヴィトン中国CIOのルー・ヤン氏が同社のブロックチェーン偽造防止プラットフォームVechain事業を率いる

最近、ブロックチェーン技術企業BitSEが非常に活発に活動しています。同社は、ブロックチェーンベース...

ビットコイン株式クラウドファンディングサイトが巨額の資金調達目標を達成

ビットコイン株式クラウドファンディングサイト「Bnk To The Future」は1,000万ドル...