Parity ishlab chiquvchilari tugunlarga kiberhujumlar xavfi haqida ogohlantirdilar.
Ommaviy Ethereum tugunlarini ishdan chiqarishi mumkin bo’lgan zaiflik aniqlandi.
Parity jamoasi ommaviy Ethereum tugunlarini o’chirib qo’yishi mumkin bo’lgan zaiflik aniqlanganidan so’ng, Parity to’liq tugun egalari uchun shoshilinch yangilanishni talab qildi. Xatodan maxsus tayyorlangan RPC so’rovini yuborish orqali foydalanish mumkin. Muammo asosan MyEtherWallet, MyCrypto va Infura hamyonlarini qo’llab-quvvatlaydigan xizmatlarga ta’sir qiladi, ammo JSON-RPC masofaviy protsedura chaqiruv protokolidan foydalanadigan boshqa Parity Ethereum tugunlariga ham ta’sir qilishi mumkin.
Ishlab chiquvchilarning so’zlariga ko’ra, protokol sukut bo’yicha o’chirib qo’yilgan, shuning uchun to’liq Ethereum tugunini boshqaradigan ko’pgina konchilar va aqlli shartnoma egalari xavfsizdir. Biroq, muammolardan qochish uchun foydalanuvchilarga yamalgan 2.2.9 yoki 2.3.2-beta versiyalariga yangilash tavsiya etiladi. Ikkala versiya ham GitHub-da mavjud. `–auto-update=all` bayrog’i o’rnatilgan tugunlar avtomatik ravishda yangilanishlarni oladi.
Parity jamoasi o’tmishda zaifliklar tufayli muammolarga duch kelgan. Masalan, Devops199 taxallusidan foydalangan kimdir ilgari hamyonning manba kodidagi zaiflikdan foydalangan va boshqa odamlarning hisoblaridagi 930 000 dan ortiq efirni (taxminan 285 million dollar) muzlatib qo’ygan.
