Shtyhet Ethereum Constandinople, zbulohen probleme sigurie

E publikuar: 16/01/2019 16:47
Rreshtat+- AShkronjat+- Printo

Një përditësim i blockchainit të Ethereum është shtyrë pasi një kompani sigurie zbuloi një problem i cili lejonte hakerët të vidhnin fondet e përdoruesve.

Ethereum Constandinople duhej të debutonte ditën e sotme më 16 Janar. Një datë e re e implementimit do të vendoset të Premten më 18 Janar.

Ekspertët e blockchain i referohen problemit si “sulm reentrancy” dhe është zbuluar nga ChainSecurity. Hulumtuesit kanë detajuar problemin në një postim në Medium.

Sipas kompanisë në fjalë përmes këtij sulmi një aktor mund të vidhte fondet e përdoruesve me të cilët kishte pasu një kontratë inteligjente ethereum.

Një kontratë inteligjente është një skript i cili përdoret në blockchainin ethereum për të realizuar transaksione sipas në kushteve të caktuara.

Ekspertët e ChainSecurity zbuluan që mënyra sesi Ethereum Constandinople përpunonte kontratat inteligjente, linte hapësirën e nevojshme për aktorë keqdashës që mund të tërhiqni fondet e përdoruesve të tjera.

Sulmi mund të kryhej disa herë deri në shterimin e fondeve që një përdoruesi të caktuar.

ChainSecurity dhe TrailofBits nuk kanë gjetur prova që sulme të tilla të jenë realizuar. Sakaq pronarët e ETH nuk kanë asgjë për tu shqetësuar. /PCWorld Albanian