Контракт перегонного куба ambix.sol для прерванных ICO

У нас в Airalab есть вот такой контракт: Ambix.sol. Мы его планируем использовать для связи токена AIR первой фазы и второй.

По идее, этот же контракт можно использовать для  прерванных ICO в результате обнаруженной уязвимости мульти-сиг кошельков, созданных в parity 1.5 и выше.

Читать далее Контракт перегонного куба ambix.sol для прерванных ICO

Parity 1.5 or later security Alert: multi-sig contract wallet.sol

Обнаружена уязвимость в контрактах мульти-сиг кошельков, созданных в parity 1.5 и выше. Актуальная информация по ссылке: https://twitter.com/ParityTech/status/887747980719206401

Что пока знаю сам:

  1. Уязвимость касается только контракта мульти-сиг. Обычные пользовательские аккаунты не пострадали.
  2. Основная рекомендация — вывести срочно средства с мульти-сиг контракта, если он создан в parity версии 1.5 или выше.
  3. Matthew Carano из проекта Swarm City после атаки на них взял на себя роль доброго хакера и, пользуясь уязвимостью, собирает средства других уязвимых мульти-сиг аккаунтов.
  4. Добрый хакер (whitehat) спас часть средств: https://etherscan.io/address/0x1dba1131000664b884a1ba238464159892252d3a
  5. Следить за аккаунтом хакера можно тут: https://etherscan.io/address/0xb3764761e297d6f121e79c32a65829cd1ddb4d32
  6. Пост от доброго хакера (Matthew Carano): https://press.swarm.city/parity-multisig-wallet-exploit-hits-swarm-city-funds-statement-by-the-swarm-city-core-team-d1f3929b4e4e

UPD:

  • Не забудьте, что от мульти-сига может быть отправлена транзакция к любому контракту. Т.е. если у вас лежат токены на мульти-сиге, то их тоже нужно срочно вывести.
  • Если мульти-сиг назначен на исполнение какого-либо контракта, то нужно срочно сменить мульти-сиг на другой ответственный контракт/аккаунт.
    UPD 2:
    Поведение атакующего странное: если бы он хотел забрать деньги, то они бы уже давно были на бирже обменены на монеро и т.п. Но они лежат, за исключением 20 эфиров (выведенных через shapeshift), на аккаунте.
    UPD  3:
    Пояснение по дальнейшим действиям группы добрых хакеров: https://www.reddit.com/r/ethereum/comments/6obofq/a_modified_version_of_a_common_multisig_had_a/
    UPD 4:
    fix от Гевина Вуда: https://github.com/paritytech/parity/commit/e06a1e8dd9cfd8bf5d87d24b11aee0e8f6ff9aeb

Запуск Ethereum Name Service (ENS)

ENS ожил! Со своими особенностями старта, о которых ниже, но он ожил. Ethereum Name Service — прямая альтернатива привычным Domain Name System и путь к действительно децентрализованной сети Интернет.  Немного подробностей запуска и полезных ссылок под катом.

Читать далее Запуск Ethereum Name Service (ENS)

На пути ДАО. Проектирование. Архитектура прикладного уровня.

Рабочие процессы автономии должны иметь понятную схему на уровне программного обеспечения. В данной статье я постараюсь поделиться ответом на вопрос: «Каким образом лучше всего представить схему работы организации, живущей в p2p сетях?»

Читать далее На пути ДАО. Проектирование. Архитектура прикладного уровня.

На пути ДАО. Использование автономных рабочих процессов и оракулов.

Умные контракты повышают уровень автономности рабочих процессов организации. При использовании одного и того же протокола сети и даже одного и того же кода контракта возможны ситуации различного уровня автономности. Поэтому важно понимать, какой тип рабочего процесса данный контракт будет поддерживать.

Читать далее На пути ДАО. Использование автономных рабочих процессов и оракулов.

Результаты Ethereum конференции Edcon в Париже

17-18 февраля 2017 года проходила конференция, посвященная развитию сети Ethereum в Париже. Это была вторая Ethereum-конференция после devcon2 в Шанхае, которую я посетил лично, и вот чем новым и интересным могу поделиться.

Читать далее Результаты Ethereum конференции Edcon в Париже

Parity warp — быстрый способ синхронизировать Ethereum Blockchain

Общаясь с пользователями учебного центра Airalab, я замечаю, что самое неудобное, сложное и долгое — это синхронизировать Ethereum Blockchain. Чтобы облегчить жизнь, разработчики Ethcore включили функцию warp в новый релиз клиента сети Ethereum Parity. Эта функция позволяет синхронизировать основной Ethereum Blockchain примерно за 10 минут.

Читать далее Parity warp — быстрый способ синхронизировать Ethereum Blockchain

Hacker.Gold — способ поддержать виртуальный акселератор

Ребята из <hack.ether.camp> запускают виртуальный акселератор проектов ранней стадии. Это очень важно, так как многие хорошие идеи из-за того, что их основатели проживают не в «эпицентре», оказываются не услышаны. Немного о проекте и о том, как их поддержать, под катом.

Читать далее Hacker.Gold — способ поддержать виртуальный акселератор

Начало работы сети Zcash

Zcash — это первая на моей памяти криптовалюта, которая на старте смогла обогнать цену за 1 монету выше, чем 1 Bitcoin. В день запуска сети мы с Евгением попробовали майнинг, поразбирались с шумом вокруг такой высокой цены и что самое ценное — внимательнее изучили практическую часть работы сети zcash. Читать далее Начало работы сети Zcash