В Ethereum не видят проблемы в баге, позволяющем воссоздавать самоуничтожившиеся смарт-контракты

0
192
В Ethereum не видят проблемы в баге, позволяющем воссоздавать самоуничтожившиеся смарт-контракты

Руководство проекта Ethereum, включительно с Виталиком Бутериным, считает, что недавно обнаруженная уязвимость в коде грядущего апдейта сети не несет в себе реальной угрозы, хотя полностью игнорировать ее, конечно, не стоит. Баг может коснуться лишь отдельных «умных» контрактов, обладающих функцией самоликвидации.

В теории злоумышленники могут попытаться воссоздать самоуничтожившийся смарт-контракт, при этом изменив в нем ряд важных параметров. В итоге есть риск потери средств. По словам Бутерина, вероятность реализации подобного сценария существует, однако данный баг однозначно не является актуальной проблемой, хотя о нем обязательно стоит задуматься в недалеком будущем.

Другой разработчик – Джейсон Карвер – считает, что в настоящее время уязвимость никак не сказывается на безопасности сети, но это касается лишь актуальной версии протокола. После апдейта Constantinople с ней придется считаться и исправлять, ведь гипотетически баг позволит воровать токены с самоуничтожившихся «умных» контрактов посредством их восстановления и повторного списания. Среди возможных вариантов решения приводится внедрение механизма, исключающего еще одно выполнение смарт-контракта.

О возможном переносе запланированного хардфорка не сообщается. Устранение уязвимости в самоуничтожающихся контрактах никак не скажется на обновлении сети.

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here