7月20日消息 來(lái)自Solidot的消息顯示,日前,有黑客利用以太坊錢(qián)包客戶(hù)端Parity的漏洞,成功竊取了超過(guò)15.3萬(wàn)以太坊,價(jià)格超過(guò)3000萬(wàn)美元。
利用Parity的這個(gè)漏洞,黑客能夠從多簽名錢(qián)包盜出以太坊。受該漏洞影響的有Parity 1.5及之后的版本。Parity 1.5是在今年1月19日正式發(fā)布的版本。
多簽名錢(qián)包,是指多個(gè)人使用自己的私鑰控制的以太坊賬號,賬號內的資金需要在多數人使用其私鑰簽名之后才能轉移出。
攻擊發(fā)生在世界標準時(shí)間19:00-20:00,Parity立即發(fā)現并發(fā)出了安全警告以及緊急修正。遭到竊取的以太坊被儲存在了地址 0xB3764761E297D6f121e79C32A65829Cd1dDb4D32上,里面的以太坊目前只剩下8.3萬(wàn)。攻擊者已經(jīng)轉出了5萬(wàn)以太坊,并將其分發(fā)到更多的賬號中。
在攻擊發(fā)生之后,The White Hat Group利用相同的漏洞,從事件中的地址提取出未被黑客盜出的以太坊,重新儲存在地址0x1DBA1131000664b884A1Ba238464159892252D3a上。目前,該地址擁有37.7萬(wàn)以太坊,價(jià)值超過(guò)8000萬(wàn)美元。The White Hat Group由安全研究人員和以太坊項目成員組成,他們表示此舉是為了保護資金的安全,會(huì )在以后退還給原擁有者。