[해외] "이더러움" 대형 업데이트 연기

"이더러움" 대형 업데이트 연기 - 스마트 콘트랙트 취약성


1/17(목) 12:58 전달 CNET Japan

「イーサリアム」大型アップデートが延期--スマートコントラクトに脆弱性

"이더러움" 대형 업데이트 연기--스마트 콘트랙트에 취약성 화상


 블록 체인 플랫폼 "이더러움"의 개발 팀은 미국 시간 1월 15일, 예정하고 있던 메이저 업그레이드 연기를 발표했다. 유저의 자금이 해커에게 도둑맞을 우려가 있는 취약성을, 세큐리티 기업이 발견한 것을 받은 것.

 이더러움네트워크 업데이트 Constant inople(컨스탄티노플)은 당초 16일로 예정됐다.새로운 일정이 정해지는 것은 18일이 될 것으로 보여진다.

 이 취약성은 블록 체인의 보안 전문가가 리엔트랜시 공격이라고 부르는 것으로 Chain Security에서 발견됐다.동사의 연구자가 Medium 블로그에의 투고로 그 상세를 분명히 하고 있다.

 Chain Security에 의하면, 이 취약성을 악용 하면, 공격자는 이더러움의 스마트 콘트랙트를 이용해 제휴한 유저로부터, 자금을 훔칠 수 있다고 한다.

 스마트 콘트랙트는 이서리엄 블록 체인상에서 실행되는 스크립트의 일종이다.이를 이용함으로써 사용자는 복수의 기정조건에 따라 가상통화 이서(ETH)의 자금을 투입하고 다른 사용자와 공동으로 자금을 공급받아 다시 통화를 받을 수 있다.
Chain Security 전문가는 이더러움에 Constantinople 업그레이드가 적용된 후의 스마트 콘트랙트 처리방법에 대해 콘트랙트의 요건에 맞지 않거나 사용자가 거래를 승인하거나 인식하고 있지 않은 경우에도 악의적인 공격자가 사용자의 자금을 인출할 수 있음을 발견했다.

 이 취약성은 이용자의 공유자금이 모두 텅 빌 때까지 공격측이 반복적으로 같은 함수를 재실행할 수 있기 때문에 '리엔트랜시(재입 가능) 공격'이라 불린다.

 이더러움개발팀 및 보안그룹(ethsecurity.org)은 현재 패치를 작성하면서 같은 문제가 없는지 파악하고 있다.

 가상화폐 이사의 오너는, 현시점에서 걱정할 필요는 없다고 여겨지고 있다.

이 기사는 해외 CBS Interactive발 기사를 아사히인터랙티브가 일본용으로 편집한 것입니다.



「イーサリアム」大型アップデートが延期--スマートコントラクトに脆弱性

1/17(木) 12:58配信

CNET Japan

 ブロックチェーンプラットフォーム「イーサリアム」の開発チームは米国時間1月15日、予定していたメジャーアップグレードの延期を発表した。ユーザーの資金がハッカーに盗まれる恐れがある脆弱性を、セキュリティ企業が発見したことを受けたもの。

 イーサリアムのネットワークアップデート「Constantinople(コンスタンティノープル)」は当初、16日に予定されていた。新たな日程が決まるのは18日になるとみられる。

 この脆弱性は、ブロックチェーンのセキュリティの専門家が「リエントランシ攻撃」と呼んでいるもので、ChainSecurityによって発見された。同社の研究者がMediumブログへの投稿でその詳細を明らかにしている。

 ChainSecurityによれば、この脆弱性を悪用すると、攻撃者はイーサリアムのスマートコントラクトを用いて連携したユーザーから、資金を盗むことができるという。

 スマートコントラクトは、イーサリアムのブロックチェーン上で実行されるスクリプトの一種だ。これを用いることで、ユーザーは複数の既定条件に基づいて仮想通貨イーサ(ETH)の資金を投入し、他のユーザーと共同で資金をプールし、再び通貨を受け取ることができる。

 ChainSecurityの専門家は、イーサリアムにConstantinopleアップグレードが適用された後のスマートコントラクトの処理方法について、コントラクトの要件に合わない、あるいはユーザーが取引を承認や認識していない場合でも、悪意ある攻撃者がユーザーの資金を引き出せることを発見した。

 この脆弱性は、ユーザーの共有資金がすべて空になるまで、攻撃側が繰り返し同じ関数を再実行できるため「リエントランシ(再入可能)攻撃」と呼ばれている。

 イーサリアム開発チームおよびセキュリティグループ(ethsecurity.org)は現在、パッチを作成すると共に、同様の不具合がないか特定を行っている。

 仮想通貨イーサのオーナーは、現時点で心配することはないとされている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

0
0
이 글을 페이스북으로 퍼가기 이 글을 트위터로 퍼가기 이 글을 카카오스토리로 퍼가기 이 글을 밴드로 퍼가기

블럭체인 소식

번호 제목 글쓴이 날짜 조회수
63 일반 ░░░░✅NEW 오 피 출 장✅░░░░✴️100% 리얼 실사✴️한국 매니저☪️다양한 옵션☪️극강 마인드 오피출장 12-21 56
62 일반 ░░░░❤️NEW 오 피 출 장❤️░░░░✅전원 20 대❤️여대생 VIP 코스✅100% 리얼 실 사 오피출장 12-21 64
61 일반 퀀텀 벤처캐피탈 그룹 결성 안내 icon Work4Block 05-07 2,384
60 일반 해자가 넓은 기업들이 수익률도 높을까? icon Work4Block 01-28 9,444
59 일반 KEEP!T 블록체인 뉴스: 10/4 – Binance 호주 공항에 투자, 한국의 블록체인 소식 icon Work4Block 10-05 8,584
58 일반 KEEP!T History: 저금리 정책과 버블, 그리고 모기지 사태. icon Work4Block 09-29 8,971
57 일반 KEEP!T 블록체인 뉴스: 9/24 - 비트코인 코어 - 심각한 네트워크 충돌 취약성 icon Work4Block 09-27 7,118
56 일반 KEEP!T 블록체인 뉴스: 9/17 - 짐바브웨도 비트코인을 스위스처럼, 일본 다이와증권 블록체인 적용 icon Work4Block 09-18 13,660
55 일반 KEEP!T 블록체인 뉴스: 9/15 – 유럽 중앙은행, 러시아 장외거래, 짐바브웨 icon Work4Block 09-15 13,118
54 일반 KEEP!T 블록체인 뉴스: 9/5 – 이란의 채굴 시장 도입, 필리핀의 거래소 규제안, 카카오의 클레이튼 icon Work4Block 09-06 17,977
53 일반 코인통과 함께 하는 OSA DC 향후 계획과 비젼 발표 icon Work4Block 09-03 16,559
52 일반 라인 링크 코인 발행의 소식 icon Work4Block 09-02 16,073
51 일반 KEEP!T 블록체인 뉴스: 8/31 –블록체인과 스팸, 월마트, 알렉산더 비닉 icon Work4Block 08-31 18,880
50 일반 세계 대학가에 불고 있는 암호화폐 교육 열풍 - 코인베이스 보고서 icon Work4Block 08-31 18,150
49 일반 아마존 시총 1조 달러 눈 앞...애플에 이어 두 번째 될까 - 2018.8.31 개기자의 큐레이션 icon Work4Block 08-31 20,317
48 일반 프랑스 국가지원받는 ico, 머니트랙 소개 kjk2343 08-21 16,230
47 일반 [8/14 암호화폐데일리]비트메인, 6억달러규모의 비캐를 홀딩 외 icon Work4Block 08-14 13,121
46 일반 VR 블록체인 스타람바(Staramba) 방한 기념 밋업 8월 17일 개최 icon Work4Block 08-13 12,819
45 일반 KEEP!T 블록체인 뉴스:8/8 - 블록체인에서의 오라클, 그리고 스마트 컨트랙트 icon Work4Block 08-09 11,057
44 일반 KEEP!T 블록체인 뉴스:8/6 - 비트코인 자동인출기(ATM)의 증가 그리고 진화. icon Work4Block 08-07 9,107