作者ProtectChu56 (Eric P. Chu)
看板DigiCurrency
标题[新闻] Parity创建的多签钱包严重漏洞遭骇
时间Thu Jul 20 14:23:04 2017
新闻来源连结:
https://blog.parity.io/security-alert-high-2/
http://www.coindesk.com/30-million-ether-reported-stolen-parity-wallet-breach/
https://blog.zeppelin.solutions/on-the-parity-wallet-multisig-hack-405a8c12e8f7
新闻本文:
Severity: Critical
Product affected: Parity Wallet
Affected implementations: Parity 1.5 or later
Summary: A vulnerability in Parity Wallet's variant of the standard multi-sig contract has been found.
Affected users: Any user with assets in a multi-sig wallet created in Parity Wallet prior to 19/07/17 23:14:56 CEST.
Mitigation steps: Immediately move assets contained in the multi-sig wallet to a secure address.
UPDATE (20/07/17, 00:26 CEST): Future multi-sig wallets created by versions of Parity are secure
评论:
没用过多签钱包,以下有误请指证。
简单来讲,由
Parity客户端创造的多签钱包,被发现严重漏洞可以转移所有权
根据新闻已有3个地址,15万ETH遭骇。
目前已有白帽团队在抽取尚未被盗的漏洞合约当救火队。
因为多签钱包原理是透过智能合约实现,而Parity这麽老牌的ETH客户端
创造的合约代码却被发现漏洞,可以说智能合约的安全性疑虑又再一次浮上水面。
早上看新闻吓了一大跳,我都用Parity管理ETH,
虽然一般的account和智能合约无关,但信心也是会受影响呢。
ps.一堆人在嘲讽小神童没被盗就不会hard fork XD
ps.Aeternity项目被盗走82000个ETH,然後团队说不影响开发。 喂...
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.135.48.99
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1500531793.A.363.html
1F:→ sweetgold: 完全不藏码让人轻松的找漏洞的钱包还真的有人用? 07/20 15:10
2F:推 leftc: ETH为了私利才会fork,这件事他会被嘴一辈子 07/20 15:22
3F:→ leftc: 一楼少无聊了,ETH智慧合约公开透明是理所当然的 07/20 15:27
4F:嘘 gn01838335: 供三小 07/20 16:59
5F:推 DarkerDuck: 公开原始码和安全性其实没太大关系 07/20 20:28
6F:→ DarkerDuck: 比特币的原始码一直都是公开的 07/20 20:29
7F:→ DarkerDuck: 这反而是一种争取信任的做法 07/20 20:29
8F:推 k82817: 加密手段不是应该公开才是对的吗? 07/21 08:09