Лохов обули на $280 млн через криптовалюту Ethereum

Аватар пользователя Сударь

"Неизвестный пользователь по ошибке уничтожил криптовалюту на $280 млн

Пользователь сервиса криптовалютных кошельков Parity случайно удалил библиотеку, которая обеспечивала работу кошельков, содержащих монеты на сумму $280 млн. Причиной стала уязвимость кода, позволявшая превратить библиотеку в кошелек. Это уже вторая уязвимость, найденная в коде Parity за последние месяцы.

«Заморозка» эфира

Британская компания Parity Technologies, популярный оператор криптовалютных кошельков, сообщила, что в ее сервисе по вине неизвестного пользователя было заблокировано значительное количество монет Ethereum. Пользователь случайно удалил библиотеку кодов, необходимую для использования кошельков, где хранились эфиры.

Parity не раскрывает, сколько именно монет пострадало. Однако блоги, посвященные криптовалютам, высказывают мнение, что речь идет примерно об 1 млн эфиров, общая стоимость которых составляет порядка $280 млн. Из них около $90 млн принадлежало Гэвину Вуду (Gavin Wood), основателю Parity и бывшему разработчику ядра Ethereum. Средства были собраны его стартапом Polkadot, который работает над созданием каналов, объединяющих частный и публичный блокчейн. В общей же сложности, по данным некоторых блогов, в кошельках Parity хранится до 20% всех эфиров мира. После происшествия курс криптовалюты Ethereum упал с $305 до $291. Компания попросила пострадавших пользователей не пытаться проводить какие-либо операции с замороженными кошельками и ждать дальнейших инструкций.
Технические особенности

Блокировка затронула все кошельки, созданные в сервисе после 20 июля 2017 г. и защищенные так называемой мультиподписью. Эта технология подразумевает, что для перемещения криптовалюты нужно согласие нескольких людей одновременно. Такой метод защиты востребован среди стартапов, поскольку он гарантирует, что один из сотрудников не сбежит, опустошив кошелек, пишет издание Business Insider. В кошельках с мультиподписью часто хранятся средства, собранные в ходе первичного предложения монет (ICO). В кошельках Parity с мультиподписью присутствовала уязвимость, которая ранее позволила злоумышленникам украсть около 150 тыс. эфиров общей стоимостью около $30 млн. Инцидент произошел 19 июля 2017 г., и в связи с этим на следующий день компания развернула новую версию библиотеки контрактов. Однако новый код также имел проблему — контракт из библиотеки можно было превратить в кошелек с мультиподписью и стать его владельцем с помощью функции initWallet. Эта уязвимость и была нечаянно приведена в действие неизвестным пользователем 6 ноября около 14:33 по Гринвичу. Он превратил всю библиотеку в кошелек, а через некоторое время его удалил. С этого момента контрактами с мультиподписью стало невозможно пользоваться, поскольку их логика была заключена в библиотеке.


Что такое Ethereum

Ethereum — это открытая платформа, позволяющая использовать блокчейн вместо традиционной юридической процедуры при проведении денежных операций. Идею платформы сформулировал в 2013 г. канадский программист российского происхождения Виталий Бутерин, основатель журнала Bitcoin Magazine. В июле 2015 г. платформа начала работу.

У платформы есть своя криптовалюта — Ether. Авторы проекта позиционируют ее не только как собственно валюту, а как средство для фиксирования сделок с помощью так называемых «умных контрактов». В таком контракте оговариваются условия сделки, и он записывается в блокчейн, что делает безопасным заключение сделки с непроверенным партнером. Цепочка Ethereum пережила разветвление блоков после того, как в июне 2016 г. хакеры похитили у инвестиционной компании DAO монеты Ether на сумму $50 млн. С помощью форка взлом был «отмотан» назад, средства вернулись к инвесторам. Это была первая в мире операция подобного рода. Часть сообщества с ней не согласилась и отделилась в собственный проект Ethereum Classic."


 

 

Авторство: 
Копия чужих материалов
Комментарий автора: 

Много ли после этого останется лохов, "инвестирующих" даже не в зелёные фантики, а в лукавые циферки? Доставило ещё и то, что "неизвестный пользователь" слил 280 млн., а виноватым назначат  "русского хакера"® Виталия...

Комментарии

Аватар пользователя wwwital
wwwital(7 лет 10 месяцев)

Да, да.. Превратил виртуал в реальные 280 миллионов баксов и...... Трямс! "УДАЛИЛ"!

Аватар пользователя roman.kuvaldin
roman.kuvaldin(12 лет 4 месяца)

К сожалению - всё прозаичнее. Он сломал второй ключ от двухзамкового прозрачного сейфа.

Эфир на месте, баланс кошельков виден.

Аватар пользователя 666
666(10 лет 2 месяца)

Класссссс!  Это не мелочь по карманам тырить. Походу там закладка была. Откормили кабанчика и пустили на сало.

Аватар пользователя Er0p
Er0p(9 лет 5 дней)

От души глумлюсь над криптобесами у которых все децентрализовано и блокчейном заверено.  initWallet до этого момента никто не вызывал, чота ржу

Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

а причем тут крипто бесы? тут Чисто лохи - перевел крипту попрощался с криптой.

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя iStalker
iStalker(12 лет 2 месяца)

Вся новость выглядит просто невероятно абсурдно. Некий пользователь превратил исполняемый файл системы в пользовательский файл и удалил его...

Уровень программинга впечатляет, так криво не каждый джуниор сможет написать, а это "бывший разработчик" ядра Эфериума :)

Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

не совсем так там муть с тем что существует вариация на тему смартконтракта которую можно превратить в кошелек но тогда отлетает логика контракта и деньги зависают, но это носенс тк  если бы произошло ИМЕННО ТАК - то были открыты номера кошельков

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя калибровщик
калибровщик(8 лет 3 месяца)

Это не закладка. Закладка сработает позже. А пока это просто "Кода без ошибок не бывает".

Аватар пользователя mmx
mmx(8 лет 6 месяцев)

Чет я недоперепонял: как так?! Нам же твердят что там все такое распределенное и потому неуязвимое. А тут получается что даже не шишка какая а простой ноунейм взял и удалил что-то безвозвратно.

Аватар пользователя freeman
freeman(9 лет 12 месяцев)

И причём случайно, блеать! 

Аватар пользователя roman.kuvaldin
roman.kuvaldin(12 лет 4 месяца)

Объясняю.

Есть прозрачный сейф.

К нему есть два ключа.

Первый - у тех кто собирает деньги. Второй - у того, кто гарантирует что первые получат деньги только после того как выполнят условия. Ну, гарант по-нашему.

Так вот, гарант свой ключ нечаянно сломал.

Бабки из сейфа вытащить невозможно. Но они там, это видно.

Внятных причин, по которым он сделал это специально, не просматривается.

Аватар пользователя Сударь
Сударь(7 лет 11 месяцев)

Внятных причин, по которым он сделал это специально, не просматривается.

"Я сейчас умную вещь скажу, пусть только никто не обижается".

Я уже отметил, что мне не нравится наглая рыжая морда мелкобританцев в этой истории. Предположу, что они хотели обвалить Эфир (посеять недоверие к), т.к. сия "валюта" не под их контролем, и имеет отношение к "этим русским" (см. фото Путина и Виталика). Создали группу, которая гоняла бабло - те самые 280 млн. Потом деньги вывели, а кошелёк - сломали, типа нет доступа к ним. После этого - вой в сети, что Ethereum - скомпроментирован, а к этому причастны русские.

Аватар пользователя Котоконь
Котоконь(7 лет 9 месяцев)

Путин покраснел, когда узнал об этом. Виталик лично к нему на встречу приезжал и говорил, что всё будет хорошо, можно начинать цифровизацию. Как можно так подставлять серьёзных людей!? :)

Комментарий администрации:  
*** Уличен в дебилизме - https://aftershock.news/?q=comment/8088313#comment-8088313 ***
Аватар пользователя Many
Many(6 лет 8 месяцев)

Это вы сейчас вообще о чём? 

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя Котоконь
Котоконь(7 лет 9 месяцев)

"о чём?"

По-ходу все в курсе, кроме вас.

В Питере состоялась встреча президента России Владимира Путина и основателя Ethereum Виталика Бутерина.

 

http://unionexpert.su/wp-content/uploads/2017/06/02.06_Blokchein_rozhdenie_F3_levshin_679-1024x683.jpg

https://blog.iqoption.com/wp-content/uploads/2017/09/putin-yefir-560x231@2x.png

 

Комментарий администрации:  
*** Уличен в дебилизме - https://aftershock.news/?q=comment/8088313#comment-8088313 ***
Аватар пользователя Many
Many(6 лет 8 месяцев)

Я то в курсе, но, насколько я вижу вы совсем не в курсе. 

Блокчейн и криптовалюты это совершенно разные вещи. То что криптовалюты используют блокчейн ещё не значит что это одно и то же.

И криптовалюты не имеют никакого отношения к новой экономике которую организует Путин.

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя STDK
STDK(7 лет 1 месяц)

вы демонстрируете полную некомпетентность

 

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя mamomot
mamomot(11 лет 3 месяца)

Что за троллятина?

Комментарий администрации:  
*** Уличен в том, что обзывает людей ("обиженками", "хохло-нечистью" и т.п.), а потом пишет администрации жалобы вида "в ответ на мое крайне корректное обращение..." ***
Аватар пользователя КиевлянинЪ
КиевлянинЪ(11 лет 2 месяца)

Сколько это майнинга коту под хвост. Просто жаль электроэнергию.

Аватар пользователя ko_mon
ko_mon(12 лет 1 месяц)

и переведённого на выработку не возобновляемого (!) ресурса. Но нет же - мы, ведь, не арендуем планету у своих потомков, мы - хозяева (а после нас - хоть потоп). 

Аватар пользователя elfwired
elfwired(11 лет 7 месяцев)

>>"неизвестный пользователь" слил 280 млн.,

На самом деле нет. Из-за неизвестного пользователя и бага в системе аналог 280 лямов в эфирах превратился в тыкву.

Можно было бы сказать, что их стоимость распределилась между остальными участниками, если бы эфиры подорожали (типа как подорожает картина, если уничтожить её копию)

Вот только из-за слухов о дырявости системы эфиры резко подешевели, так что итог - "потрачено"

Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

а причем туту Эфир? дырка в защите сайта и эфир никак не связаны

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя elfwired
elfwired(11 лет 7 месяцев)

А при том. Основная фича Etherium - возможность внедрять код в платежи и кошельки. Соответственно теперь криптокошельки могут глючить и зависать, при этом сама платёжная система остаётся в рабочем состоянии =)

В данном случае, насколько я понял, кошельки пострадавших как-то зависели от кода, находящегося в неком "общем" кошельке, который по сути и не кошельком был а местом, где хранятся общие для всех куски кода (я понимаю, что звучит бредово, но придумал такую кривую систему не я.) 

Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

согласен смарт контракты относительное зло.

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя joho
joho(10 лет 6 месяцев)

Эфир - надстраиваемая система. Возможно написать расширение (в данном примере расширение позволяло накладывать и проверять несколько подписей, а не одну), и создавать контракты, от данного расширения зависящие.

Соответственно, денег стоит уже не базовый эфир, а этот "расширенный" контракт, имеющий свой идентификатор.

Потому эфир и является прорывным, что может служить базой для произвольных логических схем, являясь для них сервисным слоем нижнего уровня (транспорт, хранение, верификация и вот это всё)

Суть новости в том, что граждане написали расширение, навыпускали контрактов, навесили на них денег, а потом боец махнул шашкой и превратил базовый код этой надстройки (имеющую свой ID) в мусор.

Соответственно, контракты никуда не делись, но манипулировать ими стало невозможно - нет штатного пути создать такой же код с тем же ID, что бы контракты вновь от него стали зависеть

Короче, жизнь не идеальна :)

Как то так, имели в виду журнализды

Аватар пользователя joho
joho(10 лет 6 месяцев)

Детальнее описание случившегося

https://xakep.ru/2017/11/08/parity-mess/

Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

журноламеры такие  журноламеры..... 

судя по оригиналу произошло так:

  1. хакер  нарыл дыру в коде  сайта 
  2. получил доступ к диску
  3. нашел либу овтечающую за работу с кошельками
  4. поправил её и выгрузил себе приватные ключи/или просто подменил адрес отправки на свой
  5. перевел бабло себе
  6. грохнул либу
  7. логично после того как он грохнул либу усе сломалось

Собственно ССЗБ - В крипте НЕТ Арбитража если деньги не на вашем Кошельке, приватный ключ которого есть только У ВАС - вы с ними скорее всего больше не увидитесь.....

Почему я думаю что было именно так - если бы было так как написано в оригинале то были бы опублкиованы номера кошельков и ключи для контроля

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя Galogen999
Galogen999(8 лет 2 месяца)

А вот нефиг приватный ключ хранить на компе. Если человек так делает, то он совершенно заслуженно потерял бабло.

Ну и конечно же уровень сервиса ИБ который позволяет не только ломануть сайт, но и отредактировать библиотеку работающую с криптографией. впечатляет. 

Зря эти криптостартаперы не читали СТО ИББС. Зато прямо таки рвутся конкурировать с банками... 

 

Аватар пользователя Provok
Provok(8 лет 11 месяцев)

А смысл тут что-то объяснять? Тут просто включается условный рефлекс. Событие: "Произошло нечто плохое, это каким-то боком связано с криптой". Реакция: "МММ, наркоманы с террористами, а-ха-ха-ха-ха! Все лохи!"

В общем, дотянулся проклятый Сатоши...

Аватар пользователя AMX
AMX(7 лет 3 недели)

журноламеры такие  журноламеры..... 

судя по оригиналу произошло так:

Нет, он активировал баг в смарт-контракте и уничтожил его. Для этого не надо ничего взламывать, с смарт-контрактом может общаться любой, они для этого и созданы. 

Точно также как из-за бага в смартконтракте украли 60 лямов в DAO https://forklog.com/zahvatyvayushhaya-istoriya-the-dao-rabota-nad-oshibk...

Как это примерно происходит описано тут https://habrahabr.ru/company/neobit/blog/324456/

 

ПС. Ну и справедливости ради надо отметить, что оба события произошли не в Bitcoin и даже не в Ethereum, а в проектах, которые пытаются использовать возможности Ethereum и его смарт-контракты.

Короче грабанули не банк, а торговую палатку и украли там не деньги, а жетоны для игровых автоматов(токены). Конечно последние теоретически можно превратить в деньги, но практически нет.

Поэтому даже не украли, а сожгли.

 

Но нашим любителям Ethereum, которые хотят внедрить его нам в жизнь с такими прекрасными смкарт-контрактами, очень стоит задуматься. Однозначно.

Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

номера кошельков В студию - даже если они дохлые они все равно есть и у них есть баланс - нет номеров?!! а Почему?!! - "Где деньги Зин?!!"

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя AMX
AMX(7 лет 3 недели)

Причем тут кошельки? Был уничтожен смарт-контракт, а кошельки которые работали при помощи него оказались неработоспособными, замороженными.

А средства на них потерянными.

https://forklog.com/kriticheskaya-uyazvimost-koshelka-parity-mozhet-priv...

 

Аватар пользователя Nordicx86
Nordicx86(12 лет 3 месяца)

да так хочу посмотреть на эти кошельки что в них есть деньги и что они реально заморожены..... 

Комментарий администрации:  
*** Криптобес ***
Аватар пользователя roman.kuvaldin
roman.kuvaldin(12 лет 4 месяца)

Нет. Я выше писал. Никто ничего никуда не переводил, просто потеряли ключ доступа к кошельку.

Аватар пользователя Игорь71
Игорь71(7 лет 9 месяцев)

это были русские хакеры...

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя Сударь
Сударь(7 лет 11 месяцев)

Произошло нечто плохое,

Мне трудно избавиться от мысли, что так оно и есть. 

Аватар пользователя felixsir
felixsir(8 лет 2 месяца)

Виталя зверь

Аватар пользователя poklonyaius_velikomu_kote
poklonyaius_vel...(11 лет 9 месяцев)

Ведомости. 14 марта 2023 г.
"Госслужащий нечаянно удалил пенсионные накопления россиян за последние восемь лет."

Аватар пользователя STDK
STDK(7 лет 1 месяц)

ахахахаха ржу как конь

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя Json
Json(8 лет 3 месяца)

Ахахах, бггг) Наверное поэтому в пенсионном нету госслужащих))))

И да, с 2014 года пенсионные накопления "заморожены". Обнулять, увы, уже нечего (

Аватар пользователя Рукастый
Рукастый(7 лет 11 месяцев)

"Неизвестный" пользователь по "ошибке"...

А если бы был известный, или не по ошибке? Схомячил бы весь биткоин за завтраком. laugh

Западные СМИ сюр каклй-то уже выдают..

Комментарий администрации:  
*** Уличен в невменяемом хамстве - рекомендуется банить при рецидивах ***
Аватар пользователя Сударь
Сударь(7 лет 11 месяцев)

А если бы был известный, или не по ошибке?

У меня тоже мелькают такие дерзкие мысли :), которые поддерживаются тем, что в этом действе замешана контора из мелкобритании. Пиратство, жулье - ихнее всё.

Аватар пользователя v.p.
v.p.(11 лет 7 месяцев)

ну как-то вот так:

 

Аватар пользователя STDK
STDK(7 лет 1 месяц)

не понял, чё они угорают с ньюба? это он штоле ? а что Эрнесто им восхищается? чтото не въезжаю в конце рабочего дня в эту тарабарщину, переведи добрый человек чо они там гутарят

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя v.p.
v.p.(11 лет 7 месяцев)

я не добрый человек, а зобаненый тобой "просто тупой мудак с голосами в голове". 

Аватар пользователя STDK
STDK(7 лет 1 месяц)

значит заслужил. Может дело не во мне? 

хам хам Подтасовщик фактов Хам трамвайный. хамство в комментах Оскорбления, тупые набросы. Похоже, тролль на зарплате из Германии.

laugh 

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя v.p.
v.p.(11 лет 7 месяцев)

ты за себя отвечай, не надо тут за спины умственных инвалидов прятаться. с них особый спрос.

Аватар пользователя mejik
mejik(7 лет 9 месяцев)

yes!!!

Ловок, ничего не скажешь. Это надо же говно в говно прямо головой макнуть!

Аватар пользователя STDK
STDK(7 лет 1 месяц)

зачем вы везде рассказываете про свои фантазии?

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***

Страницы