北京時間11月8日午間消息,以太坊自7月以來創(chuàng)建的多重簽名錢包于昨日崩潰,導(dǎo)致一百萬個以太幣被凍結(jié)。
數(shù)字貨幣和電子錢包已經(jīng)成為數(shù)字扒手越來越感興趣的目標(biāo),數(shù)百萬美元貨幣因此流失。去年的5000萬美元以太幣盜竊案便是利用了該加密貨幣基礎(chǔ)軟件的弱點,案情幾乎超越了比特幣盜案。然而,以太坊錢包平臺中的新安全漏洞又再次爆發(fā),已經(jīng)導(dǎo)致大量高價值錢包遭凍結(jié)。
今天,比特幣和以太坊加密“錢包”開發(fā)商Parity公司宣布,一個“意外”觸發(fā)的系統(tǒng)缺陷致使某些錢包崩潰,導(dǎo)致以太幣無法轉(zhuǎn)出。有100萬以太幣被凍結(jié)在錢包里,大約價值2.8億美元。
凍結(jié)問題導(dǎo)致7月20日以后通過數(shù)字合約創(chuàng)建的多重簽名錢包受到最大沖擊。多重簽名錢包有加密安全措施,要求多個用戶簽署一個交易,以便處理和審批——這是一種允許托管合同控制同一組織下的多賬戶支付的手法。
在一篇安全博客文章中,Parity公司一位發(fā)言人寫道:“看來這個問題是2017年11月6日下午02:33:47偶然觸發(fā)的,接著有個用戶刪除了一個從單一用戶錢包轉(zhuǎn)成的多重簽名錢包,從而抹掉了庫代碼,繼而導(dǎo)致所有多信用合同無法使用,因為它們的邏輯(任何狀態(tài)修改功能)包含在該庫代碼內(nèi)。”
Parity公司還在研究如何修復(fù)這個問題。
觸發(fā)該問題的用戶聲稱自己是以太坊的新手,并發(fā)帖表示擔(dān)心他會出什么事。
安全研究人員安德里·謝帕德(Andrea Shepard)進(jìn)行技術(shù)修復(fù)分析比對后發(fā)Twitter說:“系統(tǒng)現(xiàn)在簡直是坑坑洼洼,但卻有大量的錢在里面。”