加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 比特幣 > Info

以太坊被曝再出新“漏洞”?_以太坊:Cred

Author:

Time:1900/1/1 0:00:00

譯者|秦曉峰編輯|盧曉明

據trustnodes消息,距離以太坊君士坦丁堡硬分叉還有兩周時間,以太坊被曝出再次發現新“漏洞”。以太坊基金會(EF)的開發人員JasonCarver表示,一個名為Create2的新功能可以允許開發人員替換自毀的智能合約,從而更改規則,存在盜幣風險。Create2是通過EIP1014引入的新功能,被稱為“SkinnyCREATE2”,旨在通過允許“確定性部署”來更好地促進以太坊上的脫鏈交易,在部署過程中,它允許開發人員更改代碼并重新部署到同一地址。)Carver說:在君士坦丁堡之前,你可以構建一個無害的合約,一個交易可能有兩種結果:合約產生,交易代幣;合約自毀,浪費一些Gas。然而在君士坦丁堡之后,選項現在可以變成了:合約產生,交易代幣;合約自毀,浪費一些Gas;合約替換,所有已被合約批準的ERC20代幣可能會被盜…在君士坦丁堡之前,合約自毀風險性并不大,因為自毀的合約只能消失。現在它可以帶著代碼返回再次創建,這些代碼可以轉移所有已批準的所有代幣。EF的另一名開發人員MartinHolstSwende表示:如果有人驗證了來源,他就應該注意到Selfdestruct(沒有適當的不活躍期),并避免與之交互。正在進行以太坊1x升級工作的AlexeyAkhunov說:我剛剛得出的結論是,EOA帳戶回收與臨時的重放保護(將EOA的nonce重置為0)相結合,將使CREATE2進一步擴展到EOA帳戶,使EOA賬戶面臨更大風險……也許CREATE2應該被修改為永遠不允許重復nonces,類似于其他的重放保護方案,比如將新創建的契約的nonce分配給TOTAL_TXS,這樣至少可以消除超出預期功能的連鎖效應。在區塊鏈硬分叉之時會存在重放攻擊的風險,攻擊者在其中一條鏈上發起的交易,去到另一條鏈上重新廣播,可能也會得到確認,這就是“重放攻擊”。“重放保護”是分叉后在兩條鏈之間加了一重保護,比如在A鏈上進行一筆交易,那么B鏈上重復的交易會被判為無效。MartinHolstSwende上周在Twitter上進行了一項調查,有多少人會意識到君士坦丁堡硬分叉后代碼更改,結果表明,76%的人并不會意識到這個問題。這也意味著,除非是技術性很強的開發者,非開發人員可能知道這種自毀技巧的機會可能很小。不過,擺在開發者面前的一個問題是,這些具有自毀功能的智能合約可能會誘使盜幣犯罪,他們必須考慮將其全部刪除、修改;即使他們想保持原樣,也要教育用戶,讓人們知道某些智能合約不是一成不變的,而是可以隨意更改的,他們的錢可能會被盜。只是,用戶教育的成本會很高。Carver說:“有很多方法可以避免進行‘社會攻擊’,但大多數都需要用戶教育,這無疑會落后于君士坦丁堡自身的升級。”君士坦丁堡硬分叉是否會因為上述原因而推遲?Parity開發者AfriSchoedon表示并不會推遲。ChainSecurity首席運營官MatthiasEgli則表示,這不是一個“安全漏洞”,而是“一個極端案例”,一旦變更生效,以太坊的開發人員應該警惕。他補充說,在EIP1283之外的其他四個EIP最初設定包含在君士坦丁堡之內,在2月27日的硬分叉之前會繼續接受審計師的審計。目前以太坊難度炸彈已經爆炸,etherchain數據顯示,以太坊出塊時間為20.4秒,三周后,將會到達30-40秒;日內挖礦收益也從20000個降至13000個ETH,預計未來三周將再次下降2000-3000個ETH。

以太坊網絡當前已銷毀241.8萬枚ETH:金色財經報道,據Ultrasound數據顯示,以太坊網絡當前已銷毀2,418,365.28ETH。其中,OpenSea銷毀230,048.62枚ETH,ETHtransfers銷毀224,249.78枚ETH,UniswapV2銷毀133,382.92枚ETH。注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2022/6/8 4:11:00]

彭博社:以太坊上漲具有投機性:金色財經報道,在8月份的加密貨幣展望中,彭博社仍對以太坊不感興趣,其認為以太坊的上漲具有“投機性”,而比特幣的上漲是基于堅實的基礎。彭博社解釋稱,以太坊已經突破了去年的高點,并在2020年躍升為表現最出色的主要加密資產之一,但他們認為以太坊的反彈更具有投機性,相比之下,有利需求和供應條件則支撐了比特幣。[2020/8/6]

廖翔分叉以太坊 新分叉幣為Emo:以太坊硬分叉 Ethereum Modification宣布在15號,也就是在區塊高度4733333進行分叉,本次分叉將產生新代幣Emo, 總量固定一億零五百萬,是比特幣的五倍。比特黃金創始人廖翔是這個項目的顧問。從最近的parity錢包連續丟錢,查找eth智能合約獎勵代幣的QSP項目來看,Eth的不安全的問題無法自身解決,只有通過硬分叉。分叉后交易速度和成本也將大幅改善。Eth實現了人人發幣,Emo將實現人人發鏈,解決區塊鏈創新和供應不足的問題。[2017/12/8]

Tags:以太坊ETHCREREA以太坊和瑞波幣在中國合法嗎togetherbnb最新版本下載CredREAP

比特幣
鏈網會是復雜網絡,掌握時間將是關鍵技術_區塊鏈:ContractNet

編者按:本文來自巴比特,原作者:蔡維德,北航區塊鏈實驗室主任,KevinTsai,UniversityofCaliforniaatIrvine名譽教授,星球日報經授權發布.

1900/1/1 0:00:00
穩定幣風云再起,TUSD推出小額法幣自動贖回機制_USD:EUSD

來源:Shutterstock市值2億多美元的穩定幣TrueUSD,現在推出了即時法幣贖回機制,用戶只需要輕點鼠標,即可將加密貨幣轉換成法幣。本周二,穩定幣TrueUSD迎來了它的一周歲生日.

1900/1/1 0:00:00
放長眼,走出君士坦丁堡一小步,以太坊還有大未來_以太坊:ASM

編者按:本文來自鏈聞ChainNews,作者李畫,Odaily星球日報經授權轉載。原定于2019年1月16日進行的以太坊君士坦丁堡升級因為被曝出代碼存在安全漏洞,再次被迫推遲.

1900/1/1 0:00:00
星球日報 | 慢霧:采用鏈上隨機數方案的DApp需緊急暫停;ETC 51%雙花攻擊所得的所有ETC已歸還完畢_區塊鏈:加密貨幣

頭條 慢霧緊急預警:采用鏈上隨機數方案的DApp需緊急暫停根據近期針對EOSDApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.

1900/1/1 0:00:00
李國慶的書友會:一個五十歲男人真實的人生選擇_區塊鏈:區塊鏈域名開發

2月20日,李國慶正式宣布離開當當網,自稱多年被創新欲望折磨著,終于在2019年再次啟程,加入內容公鏈項目CRYSTO生態旗下的DApp,并任職CEO.

1900/1/1 0:00:00
2019年交易所求生指南,BBX要做中國版BitMEX_BBX:TME

編者按:目前各大合約交易所很難符合監管要求,比如KYC、進行風險性測試等,但要想在日趨激烈的市場中獲得更大的份額,合規化卻是必不可少的.

1900/1/1 0:00:00
ads