Вчера стало известно об обнаружении новой уязвимости в Ethereum-кошельке Parity. Из-за этого средства пользователей на кошельках с мультиподписью были заблокированы. Напомним, этим летом у Parity уже находили уязвимость, из-за которой было похищено около 30 миллионов долларов. Тогда проблема возникла в результате ошибки в отдельном контракте с мультиподписью известном как wallet.sol. После этого, 20 июля, была опубликована новая версия смарт-контракта. А вчера оказалось, что и с ней не все в порядке. Уязвимость была обнаружена и активирована абсолютно случайно, после чего все пользовательские кошельки, созданные после 20 июля, оказались заморожены. Предполагается, что один из разработчиков “случайно” отдал смарт-контракту команду самоуничтожиться, тем самым заморозив средства на сумму $154 млн в ETH. Такие цифры удалось получить в ходе анализа проблемных смарт-контрактов. Конечно, это происшествие всколыхнуло криптосообщество. Многие обвиняют разработчиков в недостаточной проработке системы безопасности. Так, CEO Eximchain уже поставил под сомнение следующие обновления от Parity, поскольку новая уязвимость возникла всего через несколько месяцев после предыдущей, а блокчейн-эксперт Киран Мюррей уверен, что пользователи могут подать в суд на разработчиков смарт-контрактов. Тем не менее, представитель отдела безопасности Ethereum Foundation заявил, что невозможно воссоздать код уничтоженного смарт-контракта и разморозить средства без проведения хардфорка сети. Так что, похоже, криптовалютному сообществу стоит готовиться к следующему хардфорку.