11月7日,以太坊錢包Parity被爆出現(xiàn)重大安全漏洞。有媒體報(bào)道稱,官方凍結(jié)了930000個(gè)以太幣,用戶目前無法進(jìn)行轉(zhuǎn)賬。
Parity是一款多重簽名錢包,是目前使用最廣泛的以太坊錢包之一,創(chuàng)始人兼CTO 是以太坊前CTO黃皮書作者Gavin Woods。
而在四月前,Parity已經(jīng)因?yàn)榘踩┒丛斐蛇^以太幣損失。7月19日,Parity發(fā)布安全警報(bào),警告其錢包軟件1.5版本及之后的版本存在一個(gè)漏洞。據(jù)該公司的報(bào)告,確認(rèn)有150,000ETH(大約價(jià)值3000萬美元)被盜。據(jù)Parity所說,漏洞是由一種叫做wallet.sol的多重簽名合約出現(xiàn)bug導(dǎo)致。后來,白帽黑客找回了大約377,000受影響的ETH。
據(jù)雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng))了解,對(duì)此次事件,有業(yè)內(nèi)人士分析稱,“Parity對(duì)于同一錯(cuò)誤沒有足夠重視,因此再次被黑客攻擊。”Parity發(fā)布的官方聲明表示,他們已經(jīng)修正了導(dǎo)致7月被黑客攻擊的漏洞,但還沒能修正另一個(gè)漏洞,因此用戶得以重寫代碼并掌握別人的數(shù)字錢包。進(jìn)一步的細(xì)節(jié)仍然模糊。
據(jù)coindesk報(bào)道,官方尚未披露資金損失,而據(jù)一群計(jì)算機(jī)科學(xué)研究人員預(yù)計(jì),至少有1.54億美元因此丟失。倫敦大學(xué)的研究助理Patrick McCorry透露,他們查看了導(dǎo)致這場(chǎng)混亂的合約,并對(duì)比了以太坊上相似的智能合約得到了這個(gè)數(shù)字。
單就美元計(jì)算,這是The DAO 黑客事件的三倍,這或許是以太坊史上最黑暗的事件。