Контракт перегонного куба ambix.sol для прерванных ICO

У нас в Airalab есть вот такой контракт: Ambix.sol. Мы его планируем использовать для связи токена AIR первой фазы и второй.

По идеи, этот же контракт можно использовать для  прерванных ICO в результате обнаруженной уязвимости мульти-сиг кошельков, созданных в parity 1.5 и выше.

Читать далее Контракт перегонного куба ambix.sol для прерванных ICO

Parity 1.5 or later security Alert: multi-sig contract wallet.sol

Обнаружена уязвимость в контрактах мульти-сиг кошельков, созданных в parity 1.5 и выше. Актуальная информация по ссылке: https://twitter.com/ParityTech/status/887747980719206401

Что пока знаю сам:

  1. Уязвимость касается только контракта мульти-сиг. Обычные пользовательские аккаунты не пострадали.
  2. Основная рекомендация — вывести срочно средства с мульти-сиг контракта, если он создан в parity версии 1.5 или выше.
  3. Matthew Carano из проекта Swarm City, после атаки на них взял на себя роль доброго хакера и пользуясь уязвимостью собирает средства других уязвимых мультисиг аккаунтов.
  4. Добрый хакер (whitehat) спас часть средств: https://etherscan.io/address/0x1dba1131000664b884a1ba238464159892252d3a
  5. Следить за аккаунтом хакера можно тут: https://etherscan.io/address/0xb3764761e297d6f121e79c32a65829cd1ddb4d32
  6. Пост от доброго хакера (Matthew Carano): https://press.swarm.city/parity-multisig-wallet-exploit-hits-swarm-city-funds-statement-by-the-swarm-city-core-team-d1f3929b4e4e

UPD:

  • Не забудьте, что от мультисига может быть отправлена транзакция к любому контракту. Т.е. если у вас лежат токены на мультисиге, то их тоже нужно срочно вывести.
  • Если мультисиг назначен на исполнение какого либо контракта, то нужно срочно сменить мультисиг на другой ответственный контракт / аккаунт
    UPD 2:
    Поведение атакующего странное, если бы он хотел забрать деньги, то они бы уже давно были бы на бирже обменены на монеро и т.п. Но они лежат за исключением 20 эфиров (выведенных через shapeshift) на аккаунте.
    UPD  3:
    Пояснение по дальнейшим действиям группы добрых хакеров https://www.reddit.com/r/ethereum/comments/6obofq/a_modified_version_of_a_common_multisig_had_a/
    UPD 4:
    fix от Гевина Вуда https://github.com/paritytech/parity/commit/e06a1e8dd9cfd8bf5d87d24b11aee0e8f6ff9aeb

Запуск Ethereum Name Service (ENS)

ENS ожил! Со своими особенностями старта, о которых ниже, но он ожил. Ethereum Name Service  прямая альтернатива привычным Domain Name System и путь к действительно децентрализованной сети Интернет.  Немного подробностей запуска и полезных ссылок подкатом.

Читать далее Запуск Ethereum Name Service (ENS)

На пути ДАО. Проектирование. Архитектура прикладного уровня.

Рабочие процессы автономии должны иметь понятную схему на уровне программного обеспечения. В данной статье я постараюсь поделиться ответом на вопрос: «Каким образом лучше всего представить схему работы организации, живущей в p2p сетях?»

Читать далее На пути ДАО. Проектирование. Архитектура прикладного уровня.

На пути ДАО. Использование автономных рабочих процессов и оракулов.

Умные контракты повышают уровень автономности рабочих процессов организации. Используя один и тот же протокол сети и даже один и тот же код контракта возможны ситуации различного уровня автономности. Поэтому важно понимать какой тип рабочего процесса данный контракт будет поддерживать.

Читать далее На пути ДАО. Использование автономных рабочих процессов и оракулов.

Результаты Ethereum конференции Edcon в Париже

17 — 18 февраля 2017 года проходила конференция посвященная развитию сети Ethereum в Париже. Это была вторая ethereum конференция после devcon2 в Шанхае, которую я посетил лично и вот, чем новым / интересным могу поделиться.

Читать далее Результаты Ethereum конференции Edcon в Париже

Parity warp — быстрый способ синхронизировать Ethereum Blockchain

Общаясь с пользователями учебного центра Airalab я замечаю, что самое неудобное, сложное и долгое — это синхронизировать Ethereum Blockchain. Чтобы облегчить жизнь разработчики Ethcore включили функцию warp в новый релиз клиента сети Ethereum Parity. Эта функция позволяет синхронизировать основной Ethereum Blockchain примерно за 10 минут.

Читать далее Parity warp — быстрый способ синхронизировать Ethereum Blockchain

Hacker.Gold — способ поддержать виртуальный акселератор

Ребята из <hack.ether.camp> запускают виртуальный акселератор проектов ранней стадии. Это очень важно, так как многие хорошие идеи из-за того, что их основатели проживают не в «эпицентре» оказываются не услышаны. Немного о проекте и о том как их поддержать под катом.

Читать далее Hacker.Gold — способ поддержать виртуальный акселератор

Начало работы сети Zcash

Zcash — это первая на моей памяти криптовалюта, которая на старте смогла обогнать цену за 1 монету выше, чем 1 Bitcoin. В день запуска сети, мы с Евгением попробовали майнинг, поразбирались с шумом вокруг такой высокой цены и что самое ценное — внимательнее изучили практическую часть работы сети zcash. Читать далее Начало работы сети Zcash