Parity 1.5 or later security Alert: multi-sig contract wallet.sol

Обнаружена уязвимость в контрактах мульти-сиг кошельков, созданных в parity 1.5 и выше. Актуальная информация по ссылке: https://twitter.com/ParityTech/status/887747980719206401

Что пока знаю сам:

  1. Уязвимость касается только контракта мульти-сиг. Обычные пользовательские аккаунты не пострадали.
  2. Основная рекомендация — вывести срочно средства с мульти-сиг контракта, если он создан в parity версии 1.5 или выше.
  3. Matthew Carano из проекта Swarm City после атаки на них взял на себя роль доброго хакера и, пользуясь уязвимостью, собирает средства других уязвимых мульти-сиг аккаунтов.
  4. Добрый хакер (whitehat) спас часть средств: https://etherscan.io/address/0x1dba1131000664b884a1ba238464159892252d3a
  5. Следить за аккаунтом хакера можно тут: https://etherscan.io/address/0xb3764761e297d6f121e79c32a65829cd1ddb4d32
  6. Пост от доброго хакера (Matthew Carano): https://press.swarm.city/parity-multisig-wallet-exploit-hits-swarm-city-funds-statement-by-the-swarm-city-core-team-d1f3929b4e4e

UPD:

  • Не забудьте, что от мульти-сига может быть отправлена транзакция к любому контракту. Т.е. если у вас лежат токены на мульти-сиге, то их тоже нужно срочно вывести.
  • Если мульти-сиг назначен на исполнение какого-либо контракта, то нужно срочно сменить мульти-сиг на другой ответственный контракт/аккаунт.
    UPD 2:
    Поведение атакующего странное: если бы он хотел забрать деньги, то они бы уже давно были на бирже обменены на монеро и т.п. Но они лежат, за исключением 20 эфиров (выведенных через shapeshift), на аккаунте.
    UPD  3:
    Пояснение по дальнейшим действиям группы добрых хакеров: https://www.reddit.com/r/ethereum/comments/6obofq/a_modified_version_of_a_common_multisig_had_a/
    UPD 4:
    fix от Гевина Вуда: https://github.com/paritytech/parity/commit/e06a1e8dd9cfd8bf5d87d24b11aee0e8f6ff9aeb

Зачем человеку нужна экономика роботов?

«Не от благожелательности мясника, пивовара или булочника ожидаем мы получить свой обед, а от соблюдения ими своих собственных интересов. Мы обращаемся не к их гуманности, а к их эгоизму, и никогда не говорим им о наших нуждах, а об их выгодах». — Адам Смит

Пока человек будет оставаться человеком, Адам Смит будет прав. Если кто-то думает, что, создавая экономику роботов, я забочусь о будущем роботов, об их правах и свободах, то он ошибается. Для меня лично экономика роботов — это возможность создать прецедент, изучение которого позволит сформировать новый социальный институт мирового общества. Общественный институт, имеющий наименьшие, по сравнению с текущими, затраты на существование и меньшее количество неизвестных в процессе реализации планов и идей предпринимателей.

Читать далее Зачем человеку нужна экономика роботов?

Airalab DevOps открыт

Airalab были просто Airalab, но теперь мы должны не только обеспечить R&D, но и поддержать сообщество. Поэтому теперь у нас будет Airalab R&D и DevOps.

Читать далее Airalab DevOps открыт

Стратегия развития проекта Aira, лето 2017.

Мы планируем реализовать первую фазу проекта Aira в ближайшие 6-8 месяцев. За это время создадим базовую инфраструктуру экономики роботов в Ethereum Blockchain, научим сеть экземпляров Aira перестраиваться для работы на более интересных рынках, создадим хаб сообщества и подвергнем максимальным испытаниям доктрину экономики роботов. Подробнее о планах на лето 2017 года в продолжении.

Читать далее Стратегия развития проекта Aira, лето 2017.

Фонд Кибернатор приобрел 165,000 Air токенов за 1,100 ETH

Фонд Кибернатор приобрел 165,000 Air токенов за 1,100 ETH, используя умный контракт предпродажи в одну транзакцию. С 25 мая по 11 июня 2017 года на продажу будет выставлено ещё 585,000 Air токенов.

Читать далее Фонд Кибернатор приобрел 165,000 Air токенов за 1,100 ETH

Aira. Дистрибуция токена air.

Релиз Aira «Основание/Foundation» позволит распространить первую часть токенов автономного интеллектуального робота (Autonomous intelligent robot token, Air токен) генезис инвесторам и сформировать фонд развития проекта.

Дистрибуция токенов — интереснейшая экономическая задача! Внутренний токен проекта — это не просто возможность собрать средства на проект, токен — это ключевой элемент жизнеспособности инфраструктуры, которую вы строите. Если поощрять практики использования внутреннего токена в разрабатываемых модулях проекта и создавать рабочую модель инфраструктуры таким образом, чтобы стимулировать использование внутреннего токена, то здоровый капитализм поможет проекту пробить любые стены. Ниже, под катом наш план дистрибуции токенов.

Читать далее Aira. Дистрибуция токена air.

Aira. Об инфраструктуре проекта.

Мы в Airalab не верим, что человечество и дальше будет игнорировать возможность появления экономической автономности роботов. Мы считаем, что экономика роботов — это важнейший шаг технического и общественного прогресса текущего столетия. Изменится буквально всё в тот момент, когда общество увидит, как машины реализуют планы человека со скоростью, опережающей наши самые смелые фантазии.

Читать далее Aira. Об инфраструктуре проекта.

Результаты тестирования работы образа Aira на Raspberry Pi3

В рамках релиза Aira 0.8.0 «Proof-of-R&D» в течение прошлой недели мы тестировали работу образа Aira на Raspberry Pi3. Тесты приятно удивили.

Читать далее Результаты тестирования работы образа Aira на Raspberry Pi3

Запуск Ethereum Name Service (ENS)

ENS ожил! Со своими особенностями старта, о которых ниже, но он ожил. Ethereum Name Service — прямая альтернатива привычным Domain Name System и путь к действительно децентрализованной сети Интернет.  Немного подробностей запуска и полезных ссылок под катом.

Читать далее Запуск Ethereum Name Service (ENS)

На пути ДАО. Роль основателя.

Если децентрализованная автономная организация должна быть независима от своих агентов, то какова роль основателя?

Читать далее На пути ДАО. Роль основателя.