買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 世界幣 > Info

CRE:以太坊被曝再出新“漏洞”?_CREA

Author:

Time:1900/1/1 0:00:00

譯者|秦曉峰編輯|盧曉明

據trustnodes消息,距離以太坊君士坦丁堡硬分叉還有兩周時間,以太坊被曝出再次發現新“漏洞”。以太坊基金會(EF)的開發人員JasonCarver表示,一個名為Create2的新功能可以允許開發人員替換自毀的智能合約,從而更改規則,存在盜幣風險。Create2是通過EIP1014引入的新功能,被稱為“SkinnyCREATE2”,旨在通過允許“確定性部署”來更好地促進以太坊上的脫鏈交易,在部署過程中,它允許開發人員更改代碼并重新部署到同一地址。)Carver說:在君士坦丁堡之前,你可以構建一個無害的合約,一個交易可能有兩種結果:合約產生,交易代幣;合約自毀,浪費一些Gas。然而在君士坦丁堡之后,選項現在可以變成了:合約產生,交易代幣;合約自毀,浪費一些Gas;合約替換,所有已被合約批準的ERC20代幣可能會被盜…在君士坦丁堡之前,合約自毀風險性并不大,因為自毀的合約只能消失。現在它可以帶著代碼返回再次創建,這些代碼可以轉移所有已批準的所有代幣。EF的另一名開發人員MartinHolstSwende表示:如果有人驗證了來源,他就應該注意到Selfdestruct(沒有適當的不活躍期),并避免與之交互。正在進行以太坊1x升級工作的AlexeyAkhunov說:我剛剛得出的結論是,EOA帳戶回收與臨時的重放保護(將EOA的nonce重置為0)相結合,將使CREATE2進一步擴展到EOA帳戶,使EOA賬戶面臨更大風險……也許CREATE2應該被修改為永遠不允許重復nonces,類似于其他的重放保護方案,比如將新創建的契約的nonce分配給TOTAL_TXS,這樣至少可以消除超出預期功能的連鎖效應。在區塊鏈硬分叉之時會存在重放攻擊的風險,攻擊者在其中一條鏈上發起的交易,去到另一條鏈上重新廣播,可能也會得到確認,這就是“重放攻擊”。“重放保護”是分叉后在兩條鏈之間加了一重保護,比如在A鏈上進行一筆交易,那么B鏈上重復的交易會被判為無效。MartinHolstSwende上周在Twitter上進行了一項調查,有多少人會意識到君士坦丁堡硬分叉后代碼更改,結果表明,76%的人并不會意識到這個問題。這也意味著,除非是技術性很強的開發者,非開發人員可能知道這種自毀技巧的機會可能很小。不過,擺在開發者面前的一個問題是,這些具有自毀功能的智能合約可能會誘使盜幣犯罪,他們必須考慮將其全部刪除、修改;即使他們想保持原樣,也要教育用戶,讓人們知道某些智能合約不是一成不變的,而是可以隨意更改的,他們的錢可能會被盜。只是,用戶教育的成本會很高。Carver說:“有很多方法可以避免進行‘社會攻擊’,但大多數都需要用戶教育,這無疑會落后于君士坦丁堡自身的升級。”君士坦丁堡硬分叉是否會因為上述原因而推遲?Parity開發者AfriSchoedon表示并不會推遲。ChainSecurity首席運營官MatthiasEgli則表示,這不是一個“安全漏洞”,而是“一個極端案例”,一旦變更生效,以太坊的開發人員應該警惕。他補充說,在EIP1283之外的其他四個EIP最初設定包含在君士坦丁堡之內,在2月27日的硬分叉之前會繼續接受審計師的審計。目前以太坊難度炸彈已經爆炸,etherchain數據顯示,以太坊出塊時間為20.4秒,三周后,將會到達30-40秒;日內挖礦收益也從20000個降至13000個ETH,預計未來三周將再次下降2000-3000個ETH。

Sigma Prime發布以太坊2.0客戶端Lighthouse v1.0.0 版本:據官方消息,以太坊 2.0 客戶端 Lighthouse 開發團隊 Sigma Prime 發布 Lighthouse 首個主要版本 v1.0.0,以支持以太坊 2.0 創世啟動。Sigma Prime 表示,該版本代表 Lighthouse 已進入穩定開發階段,建議所有用戶升級至該版本,特別是打算使用創世驗證器的用戶。[2020/11/25 22:04:51]

數據:以太坊智能合約日發布量接近有史以來最高水平:9月14日消息,數據顯示,目前每天有近300份智能合同在以太坊上發布,而兩個月前只有50份左右。如圖所示,9月9日,共有292份智能合約推出,僅比2018年7月創下的歷史最高紀錄少了一份。所有這些都表明,今年夏天使用以太坊的功能有了顯著的增長。(Trustnodes)[2020/9/14]

動態 | 數據顯示:以太坊區塊鏈上200萬枚USDC被銷毀:據Whale Alert監測,北京時間19點59分,以太坊區塊鏈上200萬枚USDC被銷毀。[2019/12/10]

Tags:以太坊CREAEATCRE以太坊官網倒計時cream幣有前景沒TREATBlock Creatures

世界幣
區塊鏈:BTC底在何方?_BTCHT價格

導讀BTC底在何方,是投資者非常關心的問題,我們將從價格、時間、供給、風險和資金五個維度解析為何當前BTC處于底部區間。摘要價格維度:本輪周期最大跌幅達84%,BTC投資價值顯現.

1900/1/1 0:00:00
元宇宙:星球日報 | 委內瑞拉欲從加密貨幣匯款中收費;?上交所研究所所長:比特幣挖礦業務不太適合上市;菲律賓銀行將推出加密資產ATM_銀行區塊鏈

頭條 上交所資本市場研究所所長:比特幣挖礦業務不太適合上市在2019年度“陸家嘴資本夜話”高峰論壇上,上海證券交易所資本市場研究所所長施東輝表示,注冊制還是要審的.

1900/1/1 0:00:00
代幣化:交易所行業 2018 年度報告_vsportcoin

回顧2018年,通證市場從年初的火爆到年末歸于沉寂,交易所作為最重要的參與者之一,制造了平臺通證、交易挖礦、開放交易平臺和去中心化交易所等一個又一個行業熱點.

1900/1/1 0:00:00
ALAX:三星Galaxy S10內置加密貨幣硬錢包,最新曝光將支持BTC和ETH_GALAXY

2月21日,在美國舊金山舉辦的三星Galaxy新品發布會上,GalaxyS10系列機型正式亮相。此次發布的新品值得注意的是,GalaxyS10添加了此前傳聞已久的硬件加密錢包錢包功能.

1900/1/1 0:00:00
APP:一個打不到車的打車App,登上蘋果App Store 前十_cple幣價格以后會漲價嗎

編者按:本文來自區塊律動BlockBeats,作者:WolfieZhao,編譯:0x28,星球日報經授權發布.

1900/1/1 0:00:00
比特幣:星球日報 | ETC出塊獎勵現巨大波動;BTC出現總價值約8.6億元大額轉賬_區塊鏈

頭條 PeckShield:ETC出塊獎勵巨大波動是由某些交易的高額礦工費導致,區塊自身獎勵沒有變化1月13日晚間,PeckShield態勢感知平臺監測到ETC公鏈算力出現大幅波動.

1900/1/1 0:00:00
ads