據悉,Ultrain技術團隊核心成員近期在閱讀EOSchainbase開源代碼時,發現其底層實現存在可導致EOS全網宕機隱患的致命安全漏洞,并立即將問題詳細描述及修復辦法提交至EOS團隊。近日,EOS團隊已正式將修復提交EOS代碼主分支,并對于Ultrain@raymondnuaa表示多次致謝!
公鏈EOS采用chainbase內存數據庫存儲世界狀態,包括鏈上所有賬號詳情、部署的所有智能合約以及所有歷史交易形成的狀態修改等內容。chainbase的安全性與穩定性是保證公鏈EOS穩定運行的重中之重。
元宇宙開發公司Land Vault完成300萬美元B輪擴展輪融資:金色財經報道,元宇宙開發公司Land Vault完成300萬美元B輪擴展輪融資,投資方包括The Sandbox、Gemini FrontierFund、HodlCo和對沖基金Kingsway Capital等。Land Vault在上周宣布完成3700萬美元融資,The Sandbox、軟銀和Kingsway Capital領投,HodlCo、Gemini FrontierFund等參投。
Land Vault表示,在過去的兩年中已與喜力、歐萊雅和萬事達卡等合作伙伴共同創建元宇宙基礎設施,該公司將利用這筆資金繼續其Web3擴張并創建AI工具,同時擴大亞洲、迪拜、歐洲和美國團隊規模。(TheBlock)[2023/3/28 13:31:13]
EOS該安全漏洞由chainbase對數據庫回滾操作的錯誤處理順序引發。chainbase內存數據庫底層有removed、created、modified三個stack來存儲區塊內交易對數據庫對象所進行的刪除、創建、修改操作,如果該區塊未能成功添加到區塊鏈主鏈,則需要對該區塊內所有交易對內存數據庫做的所有修改進行回滾。EOS對三個stack的原有回滾處理順序為:modified,created,removed,在該處理順序下,如果將數據庫某個已有對象A的鍵值修改,并創建一個新的對象B采用前述對象A的原有鍵值,那么在進行回滾時,會先嘗試將對象A修改過的數值恢復,此時會產生鍵值沖突,導致底層庫進入死循環狀態。一旦進入該狀態,EOS節點則無法正常繼續生產區塊。若惡意攻擊者構造觸發該狀態的交易廣播至全網執行,則EOS全網存在宕機隱患。
Pixel Vault將開啟DAO新門戶網站封閉Beta測試:金色財經消息,NFT開發平臺Pixel Vault的DAO新門戶網站的封閉測試今晚開始,該門戶網站擬由社區用于UPDAO治理。[2022/7/15 2:14:58]
發現問題后,EOS開發團隊按@raymondnuaa建議將stack處理順序修改為created,modified,removed,可正常處理前述場景。此外,@raymondnuaa在問題描述中還詳細描述了另一個更加復雜的兩個對象鍵值交換的場景,并指出僅靠調整三個stack的處理順序無法解決問題。EOS在此次修改中也增加了大量注釋,明確了chainbase內對象的使用需求限制,指出chainbase的特定字段不能在modifier中進行修改,并對deferred_transaction的modify處理做了相應修改。
YFII社區YIP-3提案已通過,將啟用新的Vault策略:據官方消息,YFII社區YIP-3提案于今日下午3點通過,團隊將啟用新的Vault策略,分配機槍池利潤的5%至開發者基金,1% harvest(收割者)獎金,1%保險儲備金以及3% YFII市場回購并銷毀。[2020/8/19]
公鏈是促進區塊鏈行業繁榮發展的一個重要角色,相信有如Ultrain這樣致力于提升基礎設施安全的公鏈存在,整個行業將會更加健康有序發展。
詳情鏈接:
https://github.com/EOSIO/eos/pull/7266
https://github.com/EOSIO/chainbase/pull/44
Tags:EOSAINULTVAULTFarmEOSCOFFE MultichainCORE MultiChain TokenRevault Network
BitfinexIEO風險回報半定量分析:LEO值不值得買?AlbertTheKing· 05月05日 熱度:1402 本輪IEO會對市場抽血10億美元,相當于當前btc市值的1%.
1900/1/1 0:00:00一季度結束,4月份成為區塊鏈研報發布“大月”。各研究院及技術團隊,紛紛將研究方向下沉,針對交易所、挖礦行業、Dapp、公鏈及區塊鏈傳統領域等各個垂直方向,撰寫了多份有分量的區塊鏈產業報告.
1900/1/1 0:00:00據ccn消息,近日,一個以加密貨幣為中心的市場分析平臺ViewBase發布了一份報告。報告詳細介紹了對交易進行正確排名的方式.
1900/1/1 0:00:00親愛的Bit-Z用戶: 因SWTC錢包維護,Bit-Z已暫停其充、提幣服務,待維護完成后將盡快開放,請留意官方公告。由此給您帶來不便,敬請諒解.
1900/1/1 0:00:00Fidelity作為全世界最大的資產管理公司,旗下資產高達7萬億美金,近兩年以來大力布局加密數字貨幣行業,除了即將推出的比特幣托管服務之外,同時在積極布局比特幣挖礦以及相關的能源產業.
1900/1/1 0:00:00最近,有個叫“澳本聰”的人因為一再冒充自己就是比特幣創始人中本聰,被比特幣社區成員圍攻,越來越多的人加入到了這場口水戰.
1900/1/1 0:00:00