Tags:
Node Thumbnail

Parity Wallet ผู้พัฒนากระเป๋าเงินแบบหลายเจ้าของที่เพิ่งมีช่องโหว่เมื่อกลางปีที่ผ่านมา ตอนนี้ช่องโหว่ใหม่กลับร้ายแรงกว่าเดิม เพราะผู้ใช้กระเป๋าเงินแบบ multi-sig ทั้งหมดของ Parity Wallet ไม่สามารถถอนเงินออกมาได้

ปัญหานี้เกิดขึ้นจาก Parity สร้างไลบรารีไว้ที่ 0x863DF6BFa4469f3ead0bE8f9F2AAE51c91A907b4 เพื่อให้กระเป๋าเงินของผู้ใช้อื่นๆ มาเรียกโค้ดไปใช้งานได้ แต่ contract นี้กลับไม่ได้ initialize แสดงความเป็นเจ้าของไว้ แม้ว่าจะทำงานได้ดีอยู่ตลอดร้อยกว่าวันที่ผ่านมา แต่เมื่อผู้ใช้ GitHub ที่ชื่อ devops199 ส่งคำสั่ง initWallet เขาก็กลายเป็นเจ้าของไลบรารีกลางนี้ทันที

ข่าวร้ายกว่านั้นคือหลังจาก devops199 ได้เป็นเจ้าของไลบรารีแล้ว เขาสั่ง kill ไลบรารีในชั่วโมงต่อมา ทำให้ไลบรารีนี้ถูกลบออกจากสายโซ่และไม่สามารถเรียกใช้งานได้โดยกระเป๋าเงินอื่นอีกต่อไป ผู้ใช้ hlogeon ระบุว่าเขาทดสอบ kill กระเป๋าเงินที่อ้างถึงไลบรารีนี้แล้วก็ไม่สามารถดึงเงินกลับออกมาจากกระเป๋าเงินได้ สภาวะนี้ทำให้เงินจำนวนมากที่อยู่ใน multi-sig ที่อ้างถึงไลบรารีเดียวกันทำงานไม่ได้ ถอนเงินไม่ออก

ทาง Parity ระบุว่ากำลังวิเคราะห์สถานะการณ์อยู่ และแนะนำให้อย่าเปิดกระเป๋าเงิน multi-sig เพิ่มเติมอีก

ตัวเลขเงินทั้งหมดที่อยู่ในกระเป๋าที่อ้างถึงไลบรารีนี้ยังไม่แน่นอน Patrick McCorry นักวิจัยระบบเงินจากเทคโนโลยีเข้ารหัสลับคาดว่าไม่ต่ำกว่า 616,000ETH หรือประมาณ 5,000 ล้านบาท ขณะที่ทาง Motherboard คาดว่าจะรวมถึงหมื่นล้าน

ที่มา - Parity Tech, Motherboard, TechCrunch

alt="upic.me"

Get latest news from Blognone

Comments

By: มายองเนสจัง
iPhone
on 8 November 2017 - 01:24 #1017740
มายองเนสจัง's picture

งานเข้ากันทั้งบาง

By: PandaBaka
iPhoneAndroidWindows
on 8 November 2017 - 01:37 #1017743
PandaBaka's picture

แปลกข่าวมางวดนี้ แต่ทำไมราคาไม่ค่อยลงแฮะ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 8 November 2017 - 14:30 #1017882 Reply to:1017743
lew's picture

จริงๆ ข่าวแบบนี้ถ้าราคาเปลี่ยน ควรจะ "ขึ้น" นะครับ เพราะอยู่ๆ แล้วมีเงินจำนวนมากที่ขายออกมาไม่ได้ ถ้าไม่มีการกู้คืน เงินในระบบจะหายไปหลายแสน ETH ในชั่วโมงเดียว


lewcpe.com, @wasonliw

By: PandaBaka
iPhoneAndroidWindows
on 8 November 2017 - 14:44 #1017887 Reply to:1017882
PandaBaka's picture

ใช่ครับระยะกลาง-ยาว มันต้องขึ้นครับ แต่ตามปรกติแล้วมันต้องมีพวกตกใจเทขายกันก่อน
งวดนี้แปลกใจตรงราคาลงไปนิดเดียว สงสัยตลาดผ่านเหตุการณ์ ETC มาแล้วเลยชินกันซะล่ะมั้ง

By: zerocool
ContributoriPhoneAndroid
on 8 November 2017 - 01:39 #1017745
zerocool's picture

ไม่เข้าใจคำนี้ครับ "กระเป๋าเงินแบบหลายเข้าของ"


That is the way things are.

By: hisoft
ContributorWindows PhoneWindows
on 8 November 2017 - 01:59 #1017747 Reply to:1017745
hisoft's picture

"หลายเจ้าของ" น่ะครับ น่าจะเขียนผิด

By: moojiw
ContributoriPhoneWindows PhoneAndroid
on 8 November 2017 - 06:00 #1017751
moojiw's picture

นี่คือสาเหตุทำไมธนาคารกลางหลายประเทศ​ไม่​happy กับ​crpytocurrency​

By: PandaBaka
iPhoneAndroidWindows
on 8 November 2017 - 08:15 #1017763 Reply to:1017751
PandaBaka's picture

แต่ธนาคารประเทศนี้ มีเจ้าที่ไปลงทุนกับ start up ที่วิ่งบน node ERC20 แบบไม่รู้เรื่องรู้ราวด้วยนะ lol

By: anoid on 8 November 2017 - 06:57 #1017754

devops199 อ้างว่าตัวเองเป็นมือใหม่ แต่ผมเชื่อว่าไม่ใช่นะ มือใหม่ลองสั่ง kill contract มูลค่า 100ล้าน
ถ้าใครตามโซเชียลจะพบว่ามีคนหมั่นไส้ ETH เยอะมากโดยเฉพาะพวก bitcoin maximalist

By: darkleonic
ContributorAndroidWindowsIn Love
on 8 November 2017 - 09:46 #1017790 Reply to:1017754
darkleonic's picture

เพราะคนที่ออกข่าวทุบ BTC ลงทุนใน ETH หรือเปล่าครับ คนเลยหมั่นไส้กัน


I need healing.

By: anoid on 8 November 2017 - 12:58 #1017853 Reply to:1017790

หลายเรื่องครับ จากที่1นำห่างๆ ตอนนี้ ETH ไล่ตามมาเรื่อยๆ วงการนี้ดุและแรงกว่าที่คิดครับ อย่างว่าเรื่องเงินๆทองๆ

By: wichate
Android
on 8 November 2017 - 08:17 #1017764

เป็นคำสั่งเผาตู้เซฟทิ้งใช่ไหมครับ (แล้วในนั้นมีกระเป๋าเงินของลูกค้าที่เอามาฝากเพียบ)

By: hisoft
ContributorWindows PhoneWindows
on 8 November 2017 - 11:43 #1017836 Reply to:1017764
hisoft's picture

คำสั่งพังกลไกกุญแจครับ

By: TheOne
iPhoneWindows Phone
on 8 November 2017 - 09:01 #1017779
TheOne's picture

เสียหายหลายพันล้าน แบบนี้ใครจะรับผิดชอบครับเนี่ย

By: lew
FounderJusci's WriterMEconomicsAndroid
on 8 November 2017 - 11:14 #1017824 Reply to:1017779
lew's picture

เงินไร้ศูนย์กลางครับ ทุกคนรับผิดชอบตัวเอง :/


lewcpe.com, @wasonliw

By: terdsak.s on 8 November 2017 - 13:41 #1017865 Reply to:1017779

ทำไมผมหัวเราะชอบใจแปลกๆ

By: Jirawat
Android
on 8 November 2017 - 10:11 #1017800
Jirawat's picture

ตามต่อไป

By: Hoo
AndroidWindows
on 8 November 2017 - 13:21 #1017856

rollback lib กลับมา จะช่วยได้มั๊ยนี่?

By: panurat2000
ContributorSymbianUbuntuIn Love
on 8 November 2017 - 14:43 #1017886
panurat2000's picture

ทาง Parity ระบุว่ากำลังวิเคราะห์สถานะการณ์อยู่

สถานะการณ์ => สถานการณ์