专栏名称: 区块链新金融
区块链第一新媒体,共享财经(gongxiangcj.com)旗下公号平台,分享全球最新最全面的区块链资讯。读者集中在金融和科技领域,为其提供有价值的资讯和产品服务是我们的目标。
目录
相关文章推荐
波场TRON  ·  社区科普​ | ... ·  2 天前  
波场TRON  ·  社区科普​ | ... ·  2 天前  
疯狂区块链  ·  赚钱的逻辑,你想错了 ·  2 天前  
白话区块链  ·  Zentry Nexus:Web3 x ... ·  3 天前  
疯狂区块链  ·  降存量房贷,只为了关门打狗 ·  3 天前  
51好读  ›  专栏  ›  区块链新金融

Parity钱包漏洞致价值3000万美元以太币被盗 Vitalik表示不会硬分叉

区块链新金融  · 公众号  · 区块链  · 2017-07-20 18:35

正文


最新消息

智能合约编码公司Parity已经发布了安全警报,警告1.5版本及之后的钱包软件存在漏洞。

 

目前为止,据Etherscan.io的数据确认有价值3000万美元的15万以太币被盗。该公司报道称,这次事件是由一种叫做wallet.sol的多重签名合约出现漏洞导致。但是数据显示,该问题已经得到了缓解,白帽黑客此前已经找回了大约377,000可能受到这个漏洞影响的ETH。

 

该白帽黑客组织在Reddit上承诺会将资金归还给原持有者:

 

“我们将为你们创建另一个与客户原有多重签名合约相同设置的新多重签名合约。我们会把漏洞消除掉,并把资金退还。”

 

Parity公开表示该bug“极其危险”,并敦促“所有在多重签名钱包中拥有资金的用户”把资金转移到一个安全的地址上。

 

据Parity创始人及CTO Gavin Wood表示,至少已经有3个ETH地址已经因为这个bug而被攻破。

 

Wood在Parity Gitter频道中写道:

 

“当前基金会正在全力保护其他钱包中的资金,以防止其他任何进一步的危害,他们将适时发布公告。”

 

一些著名的区块链专家已经开始在社交媒体上分析当前的形势,存在证明(Proof of Existence)创造者Manual Araoz表示,那些被攻破的ETH地址可能属于某些著名的ETH所有者。

 

具体来说,他已经确认了Edgeless Casino,Swarm City和æternity这三个基于以太坊创建的ICO项目,可能在这次盗取中已经受到了损失。

 

截至发稿时,Swarm City已经确认损失了44055ETH。Edgeless Casino及æternity尚未发布官方声明。

 

在本周早些时候,一个叫做CoinDash的ICO项目遭受黑客攻击,损失了价值1000万美元的ETH。

 

总而言之,这是以太坊近来遭受的最大安全打击。但是,和上次The DAO事件不同,以太坊创始人Vitalik并不认为这次黑客事件需要使用硬分叉来解决。Vitalik给出的解释是:

 

“1,The Dao发生时,以太坊生态系统尚未成熟;2,当时被盗的以太币数量要远超过这次被盗事件,且更加危险;3,最重要的是,今天的攻击者可以立刻转移资金,因此硬分叉是不可能的。”

 

作者:Wolfie Zhao

 

编译:共享财经姚梦迪

热文推荐

区块链始末 | 终极形态 | 区块链创新

分布式证券 | 华尔街投行 |区块链公益

英国央行| 科普视频 | 数字票据研究

金融探索 | 区块链市场 | 证券交易

行业大V | 区块链案例 | 技术基础

商业模式 | 区块链行情 | 积分应用

区块链支付 | 应用探索 | 中国版R3

《区块链中国骗局》打脸系列一

《区块链中国骗局》打脸系列二

银行间区块链应用 | 比特币监管

国家规划| 区块链多层架构 | 资产托管系统

区块链保险 | 区块链科普 | 德勤白皮书

央行官员观点 | 数字货币好处 | 阿里区块链

央行数字货币实现模式 | 智能合约商业化 | 区块链理论