[해외] "이더러움" 대형 업데이트 연기

"이더러움" 대형 업데이트 연기 - 스마트 콘트랙트 취약성


1/17(목) 12:58 전달 CNET Japan

「イーサリアム」大型アップデートが延期--スマートコントラクトに脆弱性

"이더러움" 대형 업데이트 연기--스마트 콘트랙트에 취약성 화상


 블록 체인 플랫폼 "이더러움"의 개발 팀은 미국 시간 1월 15일, 예정하고 있던 메이저 업그레이드 연기를 발표했다. 유저의 자금이 해커에게 도둑맞을 우려가 있는 취약성을, 세큐리티 기업이 발견한 것을 받은 것.

 이더러움네트워크 업데이트 Constant inople(컨스탄티노플)은 당초 16일로 예정됐다.새로운 일정이 정해지는 것은 18일이 될 것으로 보여진다.

 이 취약성은 블록 체인의 보안 전문가가 리엔트랜시 공격이라고 부르는 것으로 Chain Security에서 발견됐다.동사의 연구자가 Medium 블로그에의 투고로 그 상세를 분명히 하고 있다.

 Chain Security에 의하면, 이 취약성을 악용 하면, 공격자는 이더러움의 스마트 콘트랙트를 이용해 제휴한 유저로부터, 자금을 훔칠 수 있다고 한다.

 스마트 콘트랙트는 이서리엄 블록 체인상에서 실행되는 스크립트의 일종이다.이를 이용함으로써 사용자는 복수의 기정조건에 따라 가상통화 이서(ETH)의 자금을 투입하고 다른 사용자와 공동으로 자금을 공급받아 다시 통화를 받을 수 있다.
Chain Security 전문가는 이더러움에 Constantinople 업그레이드가 적용된 후의 스마트 콘트랙트 처리방법에 대해 콘트랙트의 요건에 맞지 않거나 사용자가 거래를 승인하거나 인식하고 있지 않은 경우에도 악의적인 공격자가 사용자의 자금을 인출할 수 있음을 발견했다.

 이 취약성은 이용자의 공유자금이 모두 텅 빌 때까지 공격측이 반복적으로 같은 함수를 재실행할 수 있기 때문에 '리엔트랜시(재입 가능) 공격'이라 불린다.

 이더러움개발팀 및 보안그룹(ethsecurity.org)은 현재 패치를 작성하면서 같은 문제가 없는지 파악하고 있다.

 가상화폐 이사의 오너는, 현시점에서 걱정할 필요는 없다고 여겨지고 있다.

이 기사는 해외 CBS Interactive발 기사를 아사히인터랙티브가 일본용으로 편집한 것입니다.



「イーサリアム」大型アップデートが延期--スマートコントラクトに脆弱性

1/17(木) 12:58配信

CNET Japan

 ブロックチェーンプラットフォーム「イーサリアム」の開発チームは米国時間1月15日、予定していたメジャーアップグレードの延期を発表した。ユーザーの資金がハッカーに盗まれる恐れがある脆弱性を、セキュリティ企業が発見したことを受けたもの。

 イーサリアムのネットワークアップデート「Constantinople(コンスタンティノープル)」は当初、16日に予定されていた。新たな日程が決まるのは18日になるとみられる。

 この脆弱性は、ブロックチェーンのセキュリティの専門家が「リエントランシ攻撃」と呼んでいるもので、ChainSecurityによって発見された。同社の研究者がMediumブログへの投稿でその詳細を明らかにしている。

 ChainSecurityによれば、この脆弱性を悪用すると、攻撃者はイーサリアムのスマートコントラクトを用いて連携したユーザーから、資金を盗むことができるという。

 スマートコントラクトは、イーサリアムのブロックチェーン上で実行されるスクリプトの一種だ。これを用いることで、ユーザーは複数の既定条件に基づいて仮想通貨イーサ(ETH)の資金を投入し、他のユーザーと共同で資金をプールし、再び通貨を受け取ることができる。

 ChainSecurityの専門家は、イーサリアムにConstantinopleアップグレードが適用された後のスマートコントラクトの処理方法について、コントラクトの要件に合わない、あるいはユーザーが取引を承認や認識していない場合でも、悪意ある攻撃者がユーザーの資金を引き出せることを発見した。

 この脆弱性は、ユーザーの共有資金がすべて空になるまで、攻撃側が繰り返し同じ関数を再実行できるため「リエントランシ(再入可能)攻撃」と呼ばれている。

 イーサリアム開発チームおよびセキュリティグループ(ethsecurity.org)は現在、パッチを作成すると共に、同様の不具合がないか特定を行っている。

 仮想通貨イーサのオーナーは、現時点で心配することはないとされている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

0
0
이 글을 페이스북으로 퍼가기 이 글을 트위터로 퍼가기 이 글을 카카오스토리로 퍼가기 이 글을 밴드로 퍼가기

블럭체인 소식

번호 제목 글쓴이 날짜 조회수
146 해외 <세큐러티 토큰, RegTech, 서스티나비리티의 3가지에 주목" > arie 12-29 9,604
145 해외 트럼프 (급여 높이 높여) 정책 의성적표 미경제 불안요소? arie 12-27 8,156
144 해외 비트코인 대폭락 살아남는 가상화폐는? arie 12-27 3,694
143 해외 Facebook, "Whats App"로 송금할 수 있는 독자적 가상화폐 개발중인가 arie 12-26 4,068
142 해외 Facebook, 가상화폐 개발중? 7조엔 이상 인도송금 시장 타겟인가? arie 12-26 3,582
141 해외 전자화폐 결제로 아프리카 비즈니스에 새로운 동기 arie 12-26 4,760
140 해외 트럼프, 비트코인 지지자인 마르바니 수석보좌관대행에 임명 arie 12-18 14,897
139 해외 소유가 아닌 공유에 일본이 지향해야 할 미래사회의 모습이란 arie 12-18 4,274
138 해외 가상화폐의 거품 붕괴가 바람직하다는 이유 arie 12-13 4,814
137 해외 돈이 본격적으로 디지털화 하는 시대, 은행에 미래는 있는가? arie 12-13 4,406
136 해외 LINE도 참가 점점 존재감이 흐려지는 국내은행의 [위기감] arie 12-06 7,602
135 해외 비트코인 시세 하락 반도체 주식에 영향?  arie 12-03 12,727
134 해외 G20、디지털 과세 연계 = 돈세탁 대책 가상화폐 규제 arie 12-03 12,453
133 해외 은행결제시스템 검토 새로운 [신뢰의 네트워크] 살려라 arie 12-03 10,061
132 해외 비트 코인의 가격 하락은 향후도 계속 된다? 드러난 몇 가지 과제 arie 12-01 9,955
131 해외 [앞으로 어떻게 되는 가상통화] 안전성은? 메리트 ,디메리트 해설 arie 11-30 4,057
130 해외 블록체인이 토렌트의 단점을 보완할 수 있다 Louis 11-30 4,077
129 해외 최근의 폭락에도 불구하고 아마존은 블록체인에 대한 희망을 버리지 않았다! Louis 11-29 6,421
128 해외 Al Hilal 은행, 5억불 채권, 가상화폐를 활용하여 채권 청산 Louis 11-27 4,915
127 해외 월요일 주요 블록체인 뉴스 Louis 11-26 3,614