加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

OpenEthereum 客戶端 “柏林” 升級出錯始末_ETH:Open Link

Author:

Time:1900/1/1 0:00:00

AlexStokes@ralexstokes:

你可能已經聽說了,@OpenEthereum客戶端的一個錯誤導致了一些支撐以太坊網絡的重要服務宕機。

我們來琢磨一下那筆造成事故的交易。

首先,我想感謝所有快速反應到事故并解決了問題的工程師:

https://twitter.com/OpenEthereumOrg/status/1382719444833726470?s=20…

另外,我沒有自己跟蹤所有的細節,下文中的重要事實都由用戶eb在EthR&Ddiscord服務器里提出。

先從那筆觸發了錯誤的交易開始:

https://etherscan.io/tx/0x7006f38fa2e6654fae1a781aefc5885fe0cb8f778b1add10636eaf7e34279247

0xScope:受Multichain聲明影響,Fantom鏈上資產價格脫錨加劇:7月14日消息,據0xScope監測,自Multichain發表聲明后,Fantom鏈上資產價格脫錨加劇。目前,Fantom正轉向LayerZero等多元化跨鏈橋和流動性解決方案。當前,Fantom上的交易價格(基于Layerzero USDC):BTC:4,167美元;ETH:402美元;USDC:0.24美元;USDT:0.16美元。[2023/7/14 10:55:46]

這是一筆合約調用交易,從KuCoin交易所發出,向許多地址分發ETH。對該筆交易的calldata的ABI編碼錯誤,最終導致了鏈分裂。你可以在Etherscan上看看這筆交易的“InputData”。

在合約中調用sendEths時,需要提供兩個參數:一個是關于目標地址的不定長數組;一個是關于轉賬數額的不定長數組;兩者相搭配才知道要轉移多少錢給哪個地址。

韓國投資證券公司宣布與區塊鏈開發商Open Asset簽署諒解備忘錄:金色財經報道,韓國金融控股旗下的韓國投資證券公司19日宣布,該公司已與區塊鏈開發商Open Asset簽署諒解備忘錄(MOU),為韓國投資建設分布式賬本系統“ST Friends”。

Korea Investment ST Friends是Korea Investment & Securities Co., Ltd.與Kakao Bank(323410)和Toss Bank合作于3月推出的代幣證券(ST)咨詢機構。作為首家由金融機構組建的代幣證券咨詢機構,其正在加快業務準備,首要任務是建立能夠提供適合代幣證券產品的發行基礎設施。

Open Asset負責開發韓國投資ST Friends發行的分布式賬本系統。Open Asset 的主要人員曾負責韓國銀行CBDC建設項目,具有出色的能力,例如開發了區塊鏈平臺Klaytn和數字錢包Klip。[2023/6/19 21:46:40]

我們可以解析calldata來看看到底哪里出了錯:第一行表示地址列表從字節64開始。第二行表示轉移數額的列表從字節416開始。

OpenSea撰文介紹比特幣Ordinals:5月5日消息,OpenSea 在其官網教學頁面撰文介紹比特幣 NFT 協議 Ordinals。文章詳細介紹 Ordinals 協議,并總結 Ordinals 協議三大優勢:不可篡改、數據鏈上存儲以及去中心化。[2023/5/6 14:45:55]

?因此,大體上,我們是希望成對成對地、從上往下、向某個地址發送一定數量的ETH——看起來很直接嘛。

然而,當我們開始遍歷這個列表,我們先跳轉到calldata的正確字節,而SolidityABI聲明了數據的第一個字是整個不定長數組的長度。

這就是最終bug的根源:因為calldada中的值是“0x10”,但是calldata只給出了10個?地址-數值對。對這個calldata的正確ABI編碼應該是“0xA”——不是“0x10”!

NFT市場OpenSea日交易額超2020年全年交易額:NFT市場OpenSea的日交易額已超過2020年的全年交易額。OpenSea CEO Devin Finzer發推稱,其平臺在兩天內處理了價值9500萬美元的交易,而2020年全年的交易額僅2100萬美元,漲幅驚人。DappRadar數據顯示,OpenSea正拉大領先優勢,競爭對手SuperRare和Rarible當前的日交易額分別為54.3萬美元和24.8萬美元。Rarible的2020年交易額超過2400萬美元,優于OpenSea,但現在OpenSea日交易額已是Rarible的150倍。盡管如此,Rarible相比2020年也增長了近四倍。SupeRare去年全年僅處理約600萬美元的交易,當前的日交易額也增長了逾33倍。(Cointelegraph)[2021/8/3 1:31:08]

你可能已經猜到了那時候會發生什么事,我們可以通過執行情況跟蹤器來看看:

https://etherscan.io/vmtrace?txhash=0x7006f38fa2e6654fae1a781aefc5885fe0cb8f778b1add10636eaf7e34279247&type=parity

合約成功地遍歷了前10個地址。本來合約應該在此時停止執行,但根據calldata的聲明,還有很多個地址!那就繼續執行吧。

但是,根據calldata的結構,“第11個地址”是用于編碼列表長度的0x10,所以合約就嘗試發送0ETH到地址0x10。

此外,似乎,當合約嘗試讀取并不存在的calldata時,會返回0ETH——你可以想象成合約在這里跑出了一個錯誤,但它卻繼續發送0ETH到它從calldata中讀取的另外6個“地址”。

此時,你可能會注意到,0x10有可能是我們所謂的“特殊地址”之一,它完全在EVM預編譯合約的范圍內。

而我們也并不期望預編譯合約0x10能夠返回ETH。如此,它就成了一個ETH黑洞。但是,這也并不必然造成任何問題。到底是什么導致了整個客戶端崩潰?

原因在于,0x10實際上是一個由EIP-2537斷言的預編譯合約,是為BLS配對密碼學程序而設的,但這個EIP還未部署到主網上。所以雖然你能夠跟這個地址互動,但主網上的這個地址里沒有任何合約,不會有任何進一步的動作。

此外,我們還需要一個事實來解釋這次分裂,你可能也猜到了,就是“柏林”硬分叉:它改變了EVM中Gas消耗量的計量方法。

在EIP-2929實施后,如果你在一筆交易中對同一個存儲槽多次執行狀態存儲操作,第一次執行會消耗更多Gas,后續執行的消耗會更少。這種重定價理論上能更準確地反映當前的客戶端訪問存儲項的成本……

而且,要知道,在所有客戶端的執行中,這些數據通常都換存在更便宜的硬件層中。

現在我們終于找到了OpenEthereum在區塊#12244294處發生的Bug:該客戶端包含了所有已實現的預編譯,作為EIP-2929訪問清單的一部分。

因為EIP-2537在大部分客戶端中都已經實現就緒了,OpenEthereum對所有訪問了0x10的交易都給了gas折扣。

但網絡的絕大部分活躍客戶端都不是這樣實現EIP-2929的,它們只會給訪問了已激活預編譯合約的交易提供gas折扣——而EIP-2537屬于還未激活的預編譯合約!所以,OpenEthereum客戶端對該交易消耗了多少Gas的計算與網絡中其他客戶端發生了分歧。

所幸,@mhswende很快找出了該bug,而@sorpaas出力修復了該bug:https://github.com/openethereum/openethereum/pull/364

還有很多東西可說,我也預期會有比我更能觀察到全貌人來撰寫更好的時候報告。

我能說的只是,這個bug彰顯了硬分叉的內在風險,以及持續致力于建設更有彈性的基礎設施的重要性。

依賴于OpenEthereum客戶端的單客戶端系統在今天停機了一段時間,因為客戶端無法在問題區塊出現后與網絡保持同步。Etherscan自身也因此停機。

慶幸的是,這個bug沒有嚴重到導致重大的鏈分叉,但這樣的可能性并不是不存在。我們可以利用多客戶端實現來提升抗性——多客戶端本身就是我們以太坊生態的一大長處——并推動您的基礎設施提供商也這樣做。

我們已經看到,2021年的普及速度已經前所未有地快,而且前景非常光明。我們要從這個事故中吸取教訓,一起打造更好的以太坊。

Tags:ETHPENOPENTHEethene和ethylene有什么區別Open LinkOpen Campustogetherbnb手游下載破解

以太坊價格
融資新聞 |英國加密交易所TeraBlock Exchange完成240萬美元融資,開發加密新手友好界面_LOC:LockTrip

據Cointelegraph4月20日消息據報道,英國加密貨幣交易所TeraBlock宣布完成了240萬美元融資,投資者包括AU21Capital,Blockchain.com.

1900/1/1 0:00:00
非法集資條例是否會倒查N年?USDT算不算“資金”?_區塊鏈:ISDT幣

原文標題:《倒查三年非法集資條例施行在即》是否會倒查N年,空穴來風還是真有此事。首先,我們要明確非法集資條例屬于行政法規,其涉及處罰部分受到《行政處罰法》的約束和支持.

1900/1/1 0:00:00
金色觀察 | 2021年 全球加密貨幣納稅進行時_加密貨幣:RTM

隨著投資機構對加密貨幣興趣的增加,以及加密貨幣用戶的激增,加密貨幣也成為世界各國政府監管的重要目標,越來越多的政府加入推出加密貨幣稅法的行列.

1900/1/1 0:00:00
2021Q1永續合約市場交易數據分析報告(BMEX篇)_比特幣:bmex幣騙局

前言 數字資產市場于2017年牛市爆發以來,逐步形成明顯的頭部效應,期貨合約市場同樣不例外,Binance、Huobi、OKEx三家交易所承擔了全市場一半的交易額.

1900/1/1 0:00:00
矩池云:立足人工智能領域,助力區塊鏈算力轉型_人工智能:人工智能技術應用

矩池云是巴比特旗下人工智能云計算品牌。依托完全知識產權的計算存儲超融合云計算平臺框架,及穩定專業的人工智能云計算解決方案,助力人工智能與區塊鏈行業融合發展.

1900/1/1 0:00:00
Coinbase直接上市成功了,但加密資產行業“真正的危險”還未到來_COI:OIN

本文來源:FX168,作者:冷靜華爾街的重磅新聞!當地時間周三,美國最大的加密貨幣交易所Coinbase以直接掛牌的方式在納斯達克交易所上市交易.

1900/1/1 0:00:00
ads