最近,以太坊Parity钱包的一个漏洞被黑客利用,造成了大规模的损失。
Parity运营方已经紧急通知其用户,需立即转移他们在Parity钱包当中的资金。
“重要:紧急警报:https://blog.parity.io/security-alert-high-2/ …
由1.5版本或更高版本的Parity钱包所创建的多重签名钱包,请您立即转移掉其中的资金。”
根据外媒报道,另有超过377,000以太币也处于被盗危险当中,但在白帽黑客的帮助下,这些资金被转移到了安全的地方。Parity的Kurt Knudsen也在Gitter社区中称赞了白帽黑客:
“白帽黑客组织意识到一个特定版本的常用多重签名合约的漏洞,所以他们采取必要的行动来尽快地调离每一个处于危险之中的多重签名钱包。感谢你们为以太坊社区做出的贡献,帮助大家找到这些脆弱的合约。目前白帽黑客所抢救下的账户资金在这里。”
在Reddit上,该白帽黑客组织承诺会将资金归还给原持有者:
“我们将为你们创建另一个与你原有多重签名合约相同设置的新多重签名合约,但我们会把漏洞消除掉,并把资金退还给您。”
Parity的安全警告直指多重签名钱包合约wallet.sol,并表示其影响了1.5及更高版本的Parity钱包。
对此,以太坊创始人Vitalik Buterin则在微信群中提醒道:
“黑客偷了15万个以太币,有一个白帽子群正在搜索区块链,拿其他的弱势合约的币。这是parity多重签名合约的问题,其他的多重签名钱包还没有漏洞。”
然而在twitter上,一名自称是受害者的以太坊投资者发推@了以太坊创始人Vitalik Buterin,并要求拿回自己的以太币。
“我要求拿回我的ETH,@VitalikButerin ,区块链回滚迫在眉睫,我们现在必须硬分叉!”
然而,和上次The DAO事件不同,Vitalik并不认为这次黑客事件需要使用硬分叉来解决。
对此,Vitalik给出的解释是:
“1. The Dao事件发生时,以太坊生态系统还没那么成熟;2. The Dao事件被盗的以太币数量要远超过这次被盗事件,因此更加危险;3. 最重要的是,今天的攻击者可以立刻转移资金,因此硬分叉是不可能的。”
你怎么看?
文章来源 /巴比特资讯
BTCChina小仙
大家好,我是小仙,比特币中国小编一枚,每天会为你送上最优质的比特币资讯,欢迎加我的微信btcchina888,随时保持联系!
点击“阅读原文”,在手机浏览器中打开
免下载、全功能的APP,随时随地交易比特币!