[해외] "이더러움" 대형 업데이트 연기

"이더러움" 대형 업데이트 연기 - 스마트 콘트랙트 취약성


1/17(목) 12:58 전달 CNET Japan

「イーサリアム」大型アップデートが延期--スマートコントラクトに脆弱性

"이더러움" 대형 업데이트 연기--스마트 콘트랙트에 취약성 화상


 블록 체인 플랫폼 "이더러움"의 개발 팀은 미국 시간 1월 15일, 예정하고 있던 메이저 업그레이드 연기를 발표했다. 유저의 자금이 해커에게 도둑맞을 우려가 있는 취약성을, 세큐리티 기업이 발견한 것을 받은 것.

 이더러움네트워크 업데이트 Constant inople(컨스탄티노플)은 당초 16일로 예정됐다.새로운 일정이 정해지는 것은 18일이 될 것으로 보여진다.

 이 취약성은 블록 체인의 보안 전문가가 리엔트랜시 공격이라고 부르는 것으로 Chain Security에서 발견됐다.동사의 연구자가 Medium 블로그에의 투고로 그 상세를 분명히 하고 있다.

 Chain Security에 의하면, 이 취약성을 악용 하면, 공격자는 이더러움의 스마트 콘트랙트를 이용해 제휴한 유저로부터, 자금을 훔칠 수 있다고 한다.

 스마트 콘트랙트는 이서리엄 블록 체인상에서 실행되는 스크립트의 일종이다.이를 이용함으로써 사용자는 복수의 기정조건에 따라 가상통화 이서(ETH)의 자금을 투입하고 다른 사용자와 공동으로 자금을 공급받아 다시 통화를 받을 수 있다.
Chain Security 전문가는 이더러움에 Constantinople 업그레이드가 적용된 후의 스마트 콘트랙트 처리방법에 대해 콘트랙트의 요건에 맞지 않거나 사용자가 거래를 승인하거나 인식하고 있지 않은 경우에도 악의적인 공격자가 사용자의 자금을 인출할 수 있음을 발견했다.

 이 취약성은 이용자의 공유자금이 모두 텅 빌 때까지 공격측이 반복적으로 같은 함수를 재실행할 수 있기 때문에 '리엔트랜시(재입 가능) 공격'이라 불린다.

 이더러움개발팀 및 보안그룹(ethsecurity.org)은 현재 패치를 작성하면서 같은 문제가 없는지 파악하고 있다.

 가상화폐 이사의 오너는, 현시점에서 걱정할 필요는 없다고 여겨지고 있다.

이 기사는 해외 CBS Interactive발 기사를 아사히인터랙티브가 일본용으로 편집한 것입니다.



「イーサリアム」大型アップデートが延期--スマートコントラクトに脆弱性

1/17(木) 12:58配信

CNET Japan

 ブロックチェーンプラットフォーム「イーサリアム」の開発チームは米国時間1月15日、予定していたメジャーアップグレードの延期を発表した。ユーザーの資金がハッカーに盗まれる恐れがある脆弱性を、セキュリティ企業が発見したことを受けたもの。

 イーサリアムのネットワークアップデート「Constantinople(コンスタンティノープル)」は当初、16日に予定されていた。新たな日程が決まるのは18日になるとみられる。

 この脆弱性は、ブロックチェーンのセキュリティの専門家が「リエントランシ攻撃」と呼んでいるもので、ChainSecurityによって発見された。同社の研究者がMediumブログへの投稿でその詳細を明らかにしている。

 ChainSecurityによれば、この脆弱性を悪用すると、攻撃者はイーサリアムのスマートコントラクトを用いて連携したユーザーから、資金を盗むことができるという。

 スマートコントラクトは、イーサリアムのブロックチェーン上で実行されるスクリプトの一種だ。これを用いることで、ユーザーは複数の既定条件に基づいて仮想通貨イーサ(ETH)の資金を投入し、他のユーザーと共同で資金をプールし、再び通貨を受け取ることができる。

 ChainSecurityの専門家は、イーサリアムにConstantinopleアップグレードが適用された後のスマートコントラクトの処理方法について、コントラクトの要件に合わない、あるいはユーザーが取引を承認や認識していない場合でも、悪意ある攻撃者がユーザーの資金を引き出せることを発見した。

 この脆弱性は、ユーザーの共有資金がすべて空になるまで、攻撃側が繰り返し同じ関数を再実行できるため「リエントランシ(再入可能)攻撃」と呼ばれている。

 イーサリアム開発チームおよびセキュリティグループ(ethsecurity.org)は現在、パッチを作成すると共に、同様の不具合がないか特定を行っている。

 仮想通貨イーサのオーナーは、現時点で心配することはないとされている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

0
0
이 글을 페이스북으로 퍼가기 이 글을 트위터로 퍼가기 이 글을 카카오스토리로 퍼가기 이 글을 밴드로 퍼가기

블럭체인 소식

번호 제목 글쓴이 날짜 조회수
237 해외 비트코인이 보급되기까지 앞으로 100년 arie 03-06 2,387
236 해외 IBM, 블록 체인의 보안을 테스트하는 서비스 arie 03-06 2,457
235 해외 미 Facebook이 비밀리에 진행하는 가상화폐사업의 내용이란.. arie 03-05 11,755
234 해외 2019년 가상화폐 6개의 부활요인과 3가지를 거부하는 요인이란? arie 03-05 11,140
233 해외 HTC, 블록 체인 스마트폰 "Exodus 1"을 3월에 발매한다. arie 03-05 14,642
232 해외 가상화폐 거품 다음에 오는 새 비즈니스 arie 02-12 5,156
231 해외 "창업자 사망으로 주목받는 암호자산 관리방법" arie 02-12 8,599
230 해외 블록 체인 음악유통서비스 최첨단 현상 arie 02-08 9,167
229 해외 JP모건 애널리스트 비트코인 강세 arie 02-08 9,344
228 해외 블록 체인은 왜 복식부기 이래의 대발명인가? arie 02-01 11,441
227 해외 비트코인 캐시가 하드 포크하는 것으로 투자가에게 있어서 어떠한 영향 arie 01-31 13,664
226 해외 2019년 가상화폐 투자 괜찮아? (투자) 습관없는 사람들에 대한 해설 arie 01-30 14,262
225 해외 세계 최초의 블록체인 스마트폰 'FINNEY' 일본상륙암호화폐를 안전하게 취급 arie 01-29 8,060
224 일반 해자가 넓은 기업들이 수익률도 높을까? icon Work4Block 01-28 8,398
223 해외 일본에서 부족한 (보안인력 ) 어떻게 키우나 arie 01-28 7,197
222 해외 침체가 계속 되는 가상 통화 업계. 2019년은 중국계 코인 arie 01-28 6,986
221 해외 아마존이 주주에게 가상화폐를 교부하고 비공개화한다면 arie 01-25 2,780
220 해외 전 도요타연구소 CFO가 말하는 <'블록 체인"우버를끄다>미래 arie 01-25 3,157
219 해외 "이더러움" 대형 업데이트 연기 arie 01-18 4,971
218 해외 암호 자산으로 격하된 가상화폐의 미래 arie 01-18 4,172