Parity钱包的历史与项目重心转移
Parity钱包曾是以太坊生态系统中一个备受关注的客户端,以其快速同步和内置功能而闻名。然而,其开发公司Parity Technologies已明确将主要精力转移至Polkadot生态系统和Web3基础设施的开发,特别是Substrate框架。这意味着Parity Technologies的核心工作已不再是维护面向终端用户的以太坊Parity钱包。

Parity Ethereum客户端本身已于2020年2月过渡为一个名为OpenEthereum的开源协作项目,Parity Technologies不再直接维护该客户端。此外,Parity UI(0.3.4版本)自2018年中期起已停止维护,而Parity Fether(0.4.3 beta版本)也于2020年停止更新。这些变化标志着Parity钱包作为面向普通用户的以太坊钱包,其生命周期已基本结束。
2017年两次重大安全漏洞回顾

Parity钱包的历史上,曾发生过两起严重的安全性事件,给用户带来了巨大的损失:
- 首次漏洞(2017年7月):Parity多重签名钱包的一个漏洞导致约153,000 ETH被盗,当时价值约3000万美元。尽管白帽黑客通过相同漏洞转移了约377,000 ETH以保护用户资金,但事件仍暴露了其安全性问题。
- 第二次漏洞及资金冻结(2017年11月):另一起关键漏洞被触发,导致超过500个多重签名钱包中的约513,774 ETH被永久冻结。这笔资产当时价值超过1.5亿美元(部分报道称高达2.8亿美元或3.2亿美元)。该事件源于一个用户“意外”销毁了多重签名钱包所依赖的共享库合约,使得约587个钱包受到影响,其中包括Parity创始人Gavin Wood的Web3基金会。
Parity Technologies对漏洞深表歉意,并与社区合作寻找解决方案。然而,由于以太坊社区对重复硬分叉以纠正软件事件持抵制态度,认为这可能损害区块链的不可篡改性,通过硬分叉恢复被冻结资金的提议最终被拒绝。

Parity钱包的功能与技术特点(历史信息)
在活跃时期,Parity钱包曾提供以下核心功能和技术特点:
- 功能定位:作为一个全节点以太坊客户端,它内置钱包功能,用户需要在本地存储完整的以太坊区块链数据。
- 账户管理:支持创建和管理以太坊账户,以及管理以太币(ETH)和任何ERC20代币。
- 代币创建与DApp交互:用户可以创建和注册自己的代币,并与去中心化应用(DApps)进行交互。
- 多重签名支持:曾支持多重签名钱包的设置和管理,但这也是2017年两次漏洞的触发点。
- 技术优势:相较于其他客户端,Parity曾以更快的同步速度著称,并支持Ubuntu、OSX、Docker和Windows等操作系统。

然而,该钱包缺乏双因素认证(2FA),且并非分层确定性(HD)钱包,而是使用长密码(助记词)来查找密钥,这些都属于其安全设计的不足之处。
当前状态与风险警示

鉴于Parity Technologies已不再积极维护面向终端用户的Parity钱包,且该项目在历史上存在两次严重的安全性漏洞,导致大量用户资金被盗或冻结,目前已不推荐任何用户继续使用Parity钱包。其客户端和用户界面均已停止更新,这意味着其可能存在未修复的安全漏洞,无法兼容最新的以太坊网络升级,且无法获得技术支持。用户应避免使用任何已停止维护的加密货币钱包,以保障资产安全。










