Команда Parity опубликовала заключение о замороженном эфире на $160 миллионов

Команда, стоящая за программным клиентом Parity для эфириума, опубликовала новые сведения о том, как критический недостаток кода привёл к замораживанию эфира на сумму $160 млн.

В настоящий момент не существует немедленного решения для возобновления доступа к этим средствам — ситуация, которую признала Parity, и которая вызвала «сокрушение и беспокойство» в сообществе. Согласно сообщению, «нет последовательности действий» для высвобождения заблокированного эфира, и это шаг, который может потребовать обновления всей платформы для восстановления функциональности более чем 500 затронутых кошельков.

Инцидент, произошедший, якобы, из-за «случайного» удаления библиотек, которые поддерживали кошельки с мультиподписями Parity (те, которые требуют нескольких ключей для запуска транзакций), оказался результатом упущения в коде кошелька, говорится в сообщении в блоге. Хотя риск был идентифицирован в Github ещё в августе, он был неверно истолкован командой Parity, и не было предпринято никаких действий для дальнейшей защиты кошельков.

Что касается процесса поиска решения, Parity говорит, что она будет работать над протоколами улучшения эфириума (EIP), которые могли бы привести к тому, что доступ к кошелькам снова станет возможным. После инцидента обсуждался вопрос о том, будет ли решением этой проблемы обновление кода – как в случае с DAO в прошлом году.

Что касается потенциального вызволения заблокированных миллионов, Parity говорит, что будет «следовать воле сообщества» при исправлении кода.

Команда объяснила:

«Parity Technologies будет заниматься большой частью разработок по этим предложениям и конструктивно работать с командой Ethereum Foundation и сообществом в направлении дальнейшего развития протокола».

Parity также говорит, что для обеспечения безопасности контрактов необходимы «более обширные и формальные процедуры», которые применяются не только к кошелькам Parity, но относятся и ко всей платформе эфириума.

По данным специального веб-сайта компании Parity, события прошлой недели затронули 584 кошелька. Некоторые из них принадлежат известным стартапам, включая Polkadot – фирму основателя Parity Гэвина Вуда, у которого теперь заморожены $98 млн. в эфире.

Parity сказала, что для предотвращения каких-либо дополнительных проблем, она удалила возможность развертывания кошельков для пользователей, до тех пор, «пока мы не почувствуем, что у нас есть правильные процедуры безопасности и операции».

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here