BTC/USD 70451.85 1.21%
ETH/USD 3564.55 1.61%
LTC/USD 94.58 -0.60%
BRENT/USD 73.55 0.86%
GOLD/USD 0.00 0.00%
RUB/USD 92.26 -0.36%
Tokyo
Moscow
New-York

Хардфорк Ethereum отложен из-за обнаруженной уязвимости

0

Код

Разработчики Ethereum сообщили о задержке хардфорка Constantinople из-за обнаруженной уязвимости реентерабельности в системе безопасности, потенциально позволяющей проводить атаку повторного воспроизведения (reentrancy) с помощью смарт-контрактов.

О наличии критической ошибке в коде запланированного изменения (EIP 1283), уменьшающего транзакционные издержки для некоторых операций, сообщила аудиторская компания Chain Security. Лазейка потенциально позволяла злоумышленнику воровать криптовалюту из смарт-контрактов в сети, путем многократного запроса средств и передачи ложных данных о фактическом балансе ETH мошенника. Поэтому разработчики решили отложить реализацию общесистемного обновления и в пятницу провести собрание, чтобы обсудить дальнейшие действия и согласовать новую дату.

Переход на Constantinople должен был состояться 16 января на блоке 7 080 000, поэтому некоторые клиенты в сети уже были обновлены. Во избежание несогласованного хардфорка, были выпущены экстренные исправления для отсрочки изменений. Пользователи также могут просто понизить версию клиента, но разработчики не рекомендуют делать этого, чтобы не создавать беспорядок. Тем, кто не запускает узел или иначе не участвует в работе сети не нужно ничего делать.

Команда проекта уже связалась с биржами, майнинг-пулами, криптовалютными кошельками и другими группами, сотрудничающими с сетью эфириума.

Лейн Реттиг, участник Ethereum core, считает Constantinople наиболее насыщенным и противоречивым из всех хардфорков за всю историю проекта, а некоторые разработчики даже предлагали называть изменения менее спорным термином «обновление». Криптосообщество порекомендовало команде тестировать код заранее, а не накануне запуска, поскольку EIP 1283 был доступен для исследования на протяжении года.

Из-за роста активности хакеров, компании начали тратить больше средств и времени на совершенствование систем безопасности, а также чаще интегрировать блокчейн. Согласно исследованию Gemalto 2018 году использование данной технологии для защиты IoT удвоилось.

текст: Иван Маличенко, фото: mrcoinpedia, unsplash