Alguien bloqueó accidentalmente USD$300 millones ajenos de fondos en Ethereum

14/11/2017

 

El jueves pasado, un usuario bloqueo permanentemente docenas de carteras digitales con un valor aproximado de $300 millones de dólares en ether, la unidad de intercambio en la plataforma Ethereum, en un supuesto accidente.

Ahora, algunas personas en la comunidad Ethereum consideran la posibilidad de una riesgosa separación de la red, conocida como “hard fork”.

Las carteras afectadas (mejor conocidas como carteras “multifirma” debido a que requieren la firma de diversos usuarios para retirar los fondos, haciéndolas populares entre compañías), eran todas creadas con Parity, un popular programa para carteras digitales. Las carteras multifirma de Parity experimentaron un error en julio, el cual permitió a un hacker robar 32 millones en fondos antes de que la comunidad Ethereum se agruparan para contraatacar y asegurar el resto del ether vulnerable.

De acuerdo a una publicación de un blog de Parity el jueves pasado, el código que reparaba el error de julio tenía otra vulnerabilidad. La vulnerabilidad  permitió a un usuario conocido como “devops199” en GitHub (un sitio de desarrolladores para colaborar con código abierto) supuestamente de manera accidental lanzar una función que convertía el contrato que gobierna las carteras multifirma de Parity en una cartera regular, y haciéndolo a él o a ella el dueño. Devops199 mató con esto el contrato de las carteras, o como Parity lo expresó, lo “suicidó”. Esto hizo que todas las carteras multifirma gobernadas por este tipo de contrato quedaran inservibles de manera inmediata, perdiéndose sus fondos sin posibilidad de acceder a ellos.

Si la historia es verdadera, parece que Devops199 “tocaba puertas” hasta que una se abrió, trataron de cerrarla, y la casa completa explotó.

“Les pedimos a todos que sean pacientes hasta que el problema haya sido identificado a la perfección y les comunicaremos las instrucciones o consejos adecuados”, escribió un vocero de Parity por correo electrónico. “Aconsejamos a los usuarios no crear más carteras multifirma hasta que el problema haya sido resuelto, y no enviar ether a las carteras que hayan sido creadas y en uso actual”.

Devops199, hizo una aparición en un canal de chat de Parity tras el incidente. “Soy un novato(en Ethereum)… solo estoy aprendiendo”, escribió devops199. “Eres famoso ahora”, respondió otro usuario. Cuando se contactó a devops199 para comentar sobre el incidente, respondió “Lo siento, tengo miedo ahora… no puedo hablar”.

Un documento en Pastebin que circulaba en el canal de Parity el jueves pasado lista docenas de carteras afectadas, conteniendo más de 900,000 ether con un valor aproximado de 300 millones de dólares. Algunos ICOs (Initial Coin Offerings) (controversiales aplicaciones de Etherum para la generación rápida de fondos), fueron afectadas, sin embargo, no se dice cuáles ni cuántas.

Ironicamente, de alguna manera, una de las carteras afectadas fue de Polkadot, una aplicación de Ethereum lanzada por el fundador de Parity Gavin Wood. Polkadot generó recientemente alrededor de 100 millones en inversiones a través de un ICO. “Polkadot continuará como se había planeado”, un vocero de Parity dijo por correo electrónico.

Las soluciones potenciales hasta el momento son turbias. Los usuarios especulan ya (o bromean mórbidamente) acerca de la posibilidad de un “hard fork” para revertir el cambio y recuperar los fondos bloqueados. Después de que una aplicación de Ethereum llamada DAO fue hackeada el año pasado y un atacante desviara más de 50 millones de dólares, la comunidad decidió crear una versión completamente nueva de Ethereum donde el hackeo nunca ocurrió. Esto fue una maniobra controversial y de alto riesgo ya que, si la mayoría de la comunidad no migraba a la nueva red, esto podía resultar en inestabilidad de la red.

Tras el error de Parity en julio, en el cual se vio a un atacante robar 30 millones de ether, el inventor de Ethereum Vitalik Buterin se manifestó en Twitter en una aparente desaprobación por la actualización. La actualización por DAO, fue justificada debido a que el ecosistema era “menos maduro entonces”, Buterin escribió. Ethereum se ha vuelto más valioso y popular desde entonces, de tal manera que esta lógica se mantiene.

Buterin no respondió a las peticiones de comentarios de Motherboard.

Parity may see things differently. "At the moment we are looking into every scenario, a hard fork is one of the options," a spokesperson wrote me.

Parity puede ver las cosas de diferente manera. “Hasta el momento estamos buscando en todos los escenarios posibles, un 'hard fork' es una de las opciones", escrbió un vocero.