Honderden miljoenen ethereum bevroren door bug

Een gebruiker heeft per ongeluk grote aantallen digitale portemonnees met de cryptomunt ether bevroren. De digimunten zitten nu hermetisch opgesloten en niemand kan er meer bij.

Multi-sig wallets

Het probleem doet zich voor bij zogeheten multi-sig wallets van portemonneebeheerder Parity.
Bij multi-sig wallets moet meer dan één gebruiker toestemming geven om transacties te kunnen doen. Deze extra beveiliging is bijvoorbeeld handig voor bedrijven die grotere bedragen hebben opgeslagen, om te voorkomen dat bijvoorbeeld iemand binnen het bedrijf plots een fors bedrag steelt.
Deze wallets worden doorgaans gebruikt door bedrijven, als zij bijvoorbeeld cryptovaluta hebben verzameld via een initial coin offering (ICO). Een soort beursgang, waarbij digitale ’tokens’ worden verkocht om een startup te financieren.

Koop gemakkelijk en snel Bitcoin bij Bitvavo. Ga aan de slag en betaal geen handelskosten voor je eerste aankoop tot €1.000 !

Bug

Afgelopen maandag ging het mis toen gebruiker devops199 de instellingen aanpaste. Per ongeluk koppelde hij zijn eigen wallet aan de accounts van anderen. Dat had niet mogelijk moeten zijn.
Dit probeerde hij ongedaan te maken door de transactie ongedaan te maken, maar als gevolg bevroor hij daarmee alle accounts.
Het gaat om zogenaamde multi-sig wallets die zijn gecreëerd na 20 juli.

Hack

In juli werden ethereum-accounts gehackt en werd er voor tientallen miljoenen gestolen.
Na die roof werd de code op 20 juli aangepast, maar daarin werd een andere oude fout meegenomen. Die bug is nu dus aan het licht gekomen.
Toen werd er juist een oplossing geïmplementeerd voor een eerdere bug met multiple signature. Devops199 heeft nu dus een stukje code verwijderd dat nodig is om de multi-sig wallets te gebruiken.

Miljoenen

Vermoedelijk gaat het om zo’n één miljoen ethereum, wat ongeveer een waarde vertegenwoordigd van zo’n 300 miljoen dollar.
Onder de bevroren wallets zit ook de pakweg 78 miljoen euro van Parity-oprichter Gavin Woods.

Hoe groot de schade precies is, is onduidelijk. Volgens gegevens van EtherNodes is Parity goed voor 20 procent van het Ether-netwerk.

Hard fork

Ook hoe het probleem verholpen moet worden of dat dit überhaupt mogelijk is, is nog niet duidelijk.
Volgens sommige gebruikers is daarvoor een zogeheten ‘hard fork’ noodzakelijk: een upgrade naar een nieuwe versie van de Ethereum-software.

Bronnen: The Guardian, Motherboard

Foto: Flickr / Luke Descryptive

Descryptive.com

Lees meer over:
Ethereumhard fork