El error del cliente de Ethereum congela los fondos de los usuarios mientras Fallout sigue siendo incierto

Se ha congelado una cantidad desconocida de fondos de usuario en la red ethereum debido a un problema de código con el software de billetera Parity.

La vulnerabilidad de seguridad que activó el congelamiento fue encontrada ayer en el segundo cliente más popular de Ethereum por un desarrollador que se llamaba “devopps199”, quien lo informó por primera vez en GitHub.

La vulnerabilidad afecta a cualquier billetera de Parity implementada después del 20 de julio que utilice la funcionalidad de “firma múltiple” de la empresa. En un acuerdo de firma múltiple, se requiere más de una clave para iniciar y transmitir transacciones.

Hasta ahora, no se sabe l cuántas de estas billeteras se implementaron en ese período de tiempo y qué cantidad de ether está bloqueada actualmente. Según los datos de EtherNodes.org, Parity constituye aproximadamente el 20 por ciento de la red, y hay indicios iniciales de que hasta 100 millones de dólares en ether (si no más) pueden ser inaccesibles en este momento.

Esta vulnerabilidad sigue a otro problema de paridad de principios de este año, en el que se piratearon carteras y se robaron 30 millones de dólares en ether.

Si bien la empresa corrigió ese error, todavía había otro problema en el código que permitió que ocurriera el exploit actual. En declaraciones a CoinDesk, devopps dijo que es nuevo en los contratos inteligentes y que estaba siguiendo la lógica del antiguo truco cuando se topó con el problema actual.

“Es realmente simple, imagina caminar hasta la bóveda de un banco y hay un botón que dice” Bloquear para siempre “… [y] alguien lo presiona accidentalmente”, tuiteó el desarrollador.

Sin embargo, lo que no sigue siendo tan sencillo es el proceso de averiguar cómo recuperar los fondos congelados.

Algunos desarrolladores han especulado que un hard fork es la única forma de solucionar el problema. Pero como los hard forks son un mecanismo de actualización controvertido, particularmente en el contexto de ethereum, algunos en la comunidad ya se están “negando” a ejecutar dicha actualización.

Mientras tanto, Parity ha emitido una declaración advirtiendo a los usuarios que eviten crear nuevas billeteras con múltiples firmas, anunciando:

“Recomendamos a los usuarios que no implementen más billeteras multi-sig hasta que el problema haya Resuelto, y no enviar ningún ether a billeteras que se han implementado y están en Uso ya “.

“A Parity Technologies le gustaría asegurar a todos que estamos analizando la situación, y pronto publicaremos una actualización con más detalles”, finaliza la declaración.

#crowdsalenetwork #crowdsale #networking #blockchain #bitcoin #ethereum #litecoin #neo #waves #enecuum #cryptocurrency #cryptobusiness #smarttech #business #franchise #bitnews #coins #tokens #ICO #projects #startups #newlife #profit # vq #vqeducation #smarteye #trading #bittrex #poloniex #csn