[해외] "이더러움" 대형 업데이트 연기

"이더러움" 대형 업데이트 연기 - 스마트 콘트랙트 취약성


1/17(목) 12:58 전달 CNET Japan

「イーサリアム」大型アップデートが延期--スマートコントラクトに脆弱性

"이더러움" 대형 업데이트 연기--스마트 콘트랙트에 취약성 화상


 블록 체인 플랫폼 "이더러움"의 개발 팀은 미국 시간 1월 15일, 예정하고 있던 메이저 업그레이드 연기를 발표했다. 유저의 자금이 해커에게 도둑맞을 우려가 있는 취약성을, 세큐리티 기업이 발견한 것을 받은 것.

 이더러움네트워크 업데이트 Constant inople(컨스탄티노플)은 당초 16일로 예정됐다.새로운 일정이 정해지는 것은 18일이 될 것으로 보여진다.

 이 취약성은 블록 체인의 보안 전문가가 리엔트랜시 공격이라고 부르는 것으로 Chain Security에서 발견됐다.동사의 연구자가 Medium 블로그에의 투고로 그 상세를 분명히 하고 있다.

 Chain Security에 의하면, 이 취약성을 악용 하면, 공격자는 이더러움의 스마트 콘트랙트를 이용해 제휴한 유저로부터, 자금을 훔칠 수 있다고 한다.

 스마트 콘트랙트는 이서리엄 블록 체인상에서 실행되는 스크립트의 일종이다.이를 이용함으로써 사용자는 복수의 기정조건에 따라 가상통화 이서(ETH)의 자금을 투입하고 다른 사용자와 공동으로 자금을 공급받아 다시 통화를 받을 수 있다.
Chain Security 전문가는 이더러움에 Constantinople 업그레이드가 적용된 후의 스마트 콘트랙트 처리방법에 대해 콘트랙트의 요건에 맞지 않거나 사용자가 거래를 승인하거나 인식하고 있지 않은 경우에도 악의적인 공격자가 사용자의 자금을 인출할 수 있음을 발견했다.

 이 취약성은 이용자의 공유자금이 모두 텅 빌 때까지 공격측이 반복적으로 같은 함수를 재실행할 수 있기 때문에 '리엔트랜시(재입 가능) 공격'이라 불린다.

 이더러움개발팀 및 보안그룹(ethsecurity.org)은 현재 패치를 작성하면서 같은 문제가 없는지 파악하고 있다.

 가상화폐 이사의 오너는, 현시점에서 걱정할 필요는 없다고 여겨지고 있다.

이 기사는 해외 CBS Interactive발 기사를 아사히인터랙티브가 일본용으로 편집한 것입니다.



「イーサリアム」大型アップデートが延期--スマートコントラクトに脆弱性

1/17(木) 12:58配信

CNET Japan

 ブロックチェーンプラットフォーム「イーサリアム」の開発チームは米国時間1月15日、予定していたメジャーアップグレードの延期を発表した。ユーザーの資金がハッカーに盗まれる恐れがある脆弱性を、セキュリティ企業が発見したことを受けたもの。

 イーサリアムのネットワークアップデート「Constantinople(コンスタンティノープル)」は当初、16日に予定されていた。新たな日程が決まるのは18日になるとみられる。

 この脆弱性は、ブロックチェーンのセキュリティの専門家が「リエントランシ攻撃」と呼んでいるもので、ChainSecurityによって発見された。同社の研究者がMediumブログへの投稿でその詳細を明らかにしている。

 ChainSecurityによれば、この脆弱性を悪用すると、攻撃者はイーサリアムのスマートコントラクトを用いて連携したユーザーから、資金を盗むことができるという。

 スマートコントラクトは、イーサリアムのブロックチェーン上で実行されるスクリプトの一種だ。これを用いることで、ユーザーは複数の既定条件に基づいて仮想通貨イーサ(ETH)の資金を投入し、他のユーザーと共同で資金をプールし、再び通貨を受け取ることができる。

 ChainSecurityの専門家は、イーサリアムにConstantinopleアップグレードが適用された後のスマートコントラクトの処理方法について、コントラクトの要件に合わない、あるいはユーザーが取引を承認や認識していない場合でも、悪意ある攻撃者がユーザーの資金を引き出せることを発見した。

 この脆弱性は、ユーザーの共有資金がすべて空になるまで、攻撃側が繰り返し同じ関数を再実行できるため「リエントランシ(再入可能)攻撃」と呼ばれている。

 イーサリアム開発チームおよびセキュリティグループ(ethsecurity.org)は現在、パッチを作成すると共に、同様の不具合がないか特定を行っている。

 仮想通貨イーサのオーナーは、現時点で心配することはないとされている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

0
0
이 글을 페이스북으로 퍼가기 이 글을 트위터로 퍼가기 이 글을 카카오스토리로 퍼가기 이 글을 밴드로 퍼가기

블럭체인 소식

번호 제목 글쓴이 날짜 조회수
250 해외 ░░░░✅NEW 오 피 출 장✅░░░░✴️100% 리얼 실사✴️한국 매니저☪️다양한 옵션☪️극강 마인드 오피출장 12-21 61
249 일반 ░░░░✅NEW 오 피 출 장✅░░░░✴️100% 리얼 실사✴️한국 매니저☪️다양한 옵션☪️극강 마인드 오피출장 12-21 56
248 일반 ░░░░❤️NEW 오 피 출 장❤️░░░░✅전원 20 대❤️여대생 VIP 코스✅100% 리얼 실 사 오피출장 12-21 62
247 일반 퀀텀 벤처캐피탈 그룹 결성 안내 icon Work4Block 05-07 2,381
246 해외 "Libra(리브라)"기존의 가상 화폐에 없는 3개 arie 06-28 4,045
245 해외 블록체인 섬 마르타 부동산임차계약 블록체인 등록 arie 06-28 3,809
244 해외 페이스북 가상 통화 서비스에 나서는 일본 arie 06-28 3,205
243 해외 이더러움가 검토하는 알고리즘의 변경은, 다시 한번의 분열을 일으킬 리스크 arie 04-20 2,697
242 해외 저조한 ICO 시장과 질적변화 arie 04-05 3,031
241 해외 블록 체인 시장바꿈-싱가포르 최대 온라인몰 arie 04-05 2,872
240 해외 가상화폐는 원래 어떤 체제? 가상화폐 기본과 향후 동향. arie 04-02 3,061
239 해외 비트코인과 네이버 정리가 계기가 된 IT사업가 문학으로 도전하는 '각오'. arie 03-26 2,866
238 해외 이스라엘 블록체인 ORBS의 가상통화, 한국의 거래소 빗썸 에 상장 arie 03-26 3,413
237 해외 비트코인이 보급되기까지 앞으로 100년 arie 03-06 3,003
236 해외 IBM, 블록 체인의 보안을 테스트하는 서비스 arie 03-06 3,107
235 해외 미 Facebook이 비밀리에 진행하는 가상화폐사업의 내용이란.. arie 03-05 13,679
234 해외 2019년 가상화폐 6개의 부활요인과 3가지를 거부하는 요인이란? arie 03-05 13,057
233 해외 HTC, 블록 체인 스마트폰 "Exodus 1"을 3월에 발매한다. arie 03-05 17,045
232 해외 가상화폐 거품 다음에 오는 새 비즈니스 arie 02-12 6,090
231 해외 "창업자 사망으로 주목받는 암호자산 관리방법" arie 02-12 10,178