與往常一樣,在 eth2 前線繼續發生著許多事情。除了撰寫的進展更新和其他公開的總結外,各客戶端團隊、貢獻者和社區成員/預期驗證者們都很忙!
今天,本文將涵蓋一些重大的存款合約 (deposit contract) 相關新聞,以及實現規范 v0.12 版本的重要步驟。
新的 Solidity 存款合約已經經過形式化驗證,并添加進了 bug 賞金計劃中;
實現 v0.12 規范版本的 Eth2 多客戶端測試網 Altona 預計將于下周發布;
繼續資助 Sigma Prime 為 beacon-fuzz (多客戶端差分模糊測試) 找尋 bug 的工作;
CertiK:與若干個FakePhishing相關的EOA地址將200枚ETH轉至Tornado Cash:金色財經報道,據CertiK監測,與若干個FakePhishing相關的EOA地址(0x96f8)將200枚ETH (約37.5萬美元)轉至Tornado Cash。[2023/6/5 21:17:03]
今天,我們要宣布一個全新的、更安全的 eth2 存款合約版本,使用 Solidity 語言編寫!該合約保留了相同的公共接口 (添加了 EIP-165 supportsInterface 函數),因此這是對所有現有客戶端和開發工具都是完全透明的更改。實際上,其中的 Solidity 代碼主要是對最初的 Vyper 合約逐行地翻譯 (備注:最初的存款合約使用 Vyper 語言進行編寫) ,以幫助進行審查和形式化驗證。
兩家律師事務所尋求取代Roche Freedman成為Tether案的首席律師:金色財經報道,律師事務所Kirby McInerney和Radice請求取代陷入困境的Roche Freedman事務所作為Tether集體訴訟案的首席律師,此前Roche Freedman的創始合伙人丑聞影響了該事務所。
Kirby McInerney和Radice律師事務所代表原告Eric Young、Adam Kurtz和David Crystal,是提起此案的集體訴訟的被動成員。他們聲稱,Roche Freedman在該案上的持續地位 \"可能會繼續對Kirby-Radice原告和訴訟集體不利\"。為了減輕這些擔憂,這些公司給法官發了一封信,要求替換Roche Freedman。(the block)[2022/9/7 13:13:46]
在過去的幾個月里,Alex Beregszaszi 使用 Solidity 語言重寫了這個 eth2 存款合約,該合約已經由一個 Solidity 專家小組審核,并通過了 Runtime Verification 進行形式化驗證,大量重用了最初為 Vyper 版本合約編寫的 K 規范。
ETH跌破2900美元:ETH跌破2900美元,現報2899.08美元,日內跌幅達到11.12%,行情波動較大,請做好風險控制。[2022/1/21 9:03:21]
盡管之前的 Vyper 合約經過了嚴格的測試、審查和形式化驗證,但仍然存在著對 Vyper 編譯器目前的安全性的潛在擔憂。在最初的 Vyper 字節碼驗證期間,發現了多個編譯器 bug (并進行了修復)。除了形式化驗證,Suhabe Bugrara (ConsenSys 的研發人員) 還對 Vyper 存款合約和形式化驗證進行了審查,這引發了對正式的規范進行了許多改進 (這最終有助于對 Solidity 合約的重新驗證)。盡管 Vyper 合約的形式化驗證被評估為是可靠的,但只要該合約使用 Vyper 編譯器,Suhabe 就不推薦其字節碼是安全的。
行情 | ETH 1小時漲幅超過2.50%:據Bitfinex數據顯示,ETH 現報價92.62美元,1小時內漲幅超過2.50%,波動較大,請做好風險控制。[2018/12/17]
同時,ConsenSys Diligence 和 Trail of Bits 對 Vyper 編譯器進行了安全調查報告,發現了更多的 bug,并對該編譯器代碼庫的系統性問題提出了擔憂。
盡管有這些發現,Vyper 仍然是一種很有前景的語言。基于 python 的編譯器仍在開發中,許多貢獻者正在研究對這種語言進行形式化,并研究其他編譯器。
雖然我們對經過了形式化驗證的字節碼很有信心,但在 Vyper 編譯器中發現的問題使得我們嚴重依賴于對字節碼進行驗證。最好是從一個通常被認為安全的編譯器開始,然后驗證字節碼,而不是從一個存在已知問題的編譯器開始,然后驗證這些已知 (或未知) 問題沒有在字節碼中出現。
動態 | Brendan Blumer發布Twitter質疑ETH:Block.one CEO Brendan Blumer發Twitter質疑ETH屬性稱:ETH是一種貨幣還是一個智能合約平臺?這兩者的要求是不一樣的。 而且你覺得一年從代幣持有人那里收取40億美金的費用,而每秒只能轉20筆帳是合理的嗎?[2018/7/31]
為了避免人們對這個關鍵的存款合約的安全性產生任何懷疑,我們建議為 eth2 主網的啟動使用這個全新的 Solidity 存款合約,我們歡迎 Solidity 合約和 EVM (以太坊虛擬機) 字節碼方面的專家對該存款合約和相關的形式化驗證進行審查。發現的任何問題都符合 Eth2 階段0賞金計劃。
注意,這個全新的存款合約還沒有進入 eth2 規范庫中。我們將在本周整合這個新的 Solidity 合約,并很快發布一個小版本。我想要通過本文立即宣布這個事情,以便讓社區有足夠的時間來對其進行審查。
自從 Eth2 規范 v0.12 版本發布 以來,各客戶端團隊一直在全力更新和測試他們的代碼庫,以為公共測試網做準備。
我看到了很多來自社區的問題 (在 discord 聊天室、reddit 等上面),詢問為何一個看起來相對較小的更新要花這么多時間來完成。盡管各客戶端的代碼庫和相關的挑戰各不相同,但各客戶端團隊都非常重視 v0.12 規范版本。雖然規范中的更新并不太繁瑣,但在使這些客戶端準備好實現這個主網上線前的最后半主要規范版本 (即 v0.12) 之前,已經花了額外的時間來加強安全性、優化功能和從整體上增強客戶端。
首個實現 v0.12 規范的公共多客戶端測試網 Altona 的發布時間即將到來,預計將在未來 7 天內發布。這個測試網將完全由相關的一些客戶端團隊 (計劃是 Lighthouse、Nimbus、Prysm 和 Teku)、Afri Schoedon 以及以太坊基金會的一些成員控制。在該測試網推出之后,相關的存款合約地址將會發布,以允許公眾參與進來。
與截至目前發布的其他多客戶端測試網類似,Altona 更像是一個開發網絡 (devnet),而不是一個以最終用戶為中心的測試網。也就是說,Altona 首先最重要的是為了讓各客戶端團隊在一個生產環境中檢查 v0.12 軟件的安全性,并讓 eth2 工程師們在一個多客戶端環境中解決可能出現的 bug。話雖如此,我們也歡迎你的加入并隨著時間的推移推動 Altona 的成長。
如果 Altona 獲得普遍成功,接下來的下一步是推出一個更大的、以社區為中心的測試網,該測試網將有著主網配置,至少由 16,384 名驗證者才能啟動。
Altona 測試網將使用上文提及的全新的 Solidity 存款合約。正如我所說的,這是對 eth2 客戶端軟件 100% 透明的更改,因為公共接口是一樣的。對于能在生產環境中測試該合約,我還是非常興奮的。
我們很高興地宣布繼續資助 Sigma Prime 的多客戶端差分模糊測試工作 – beacon-fuzz。截至目前,這項工作已經取得了巨大成功,在系統中的所有客戶端中都找到了 bug。
你可以查看 Sigma Prime 的博客文章來跟進相關的進展。還有繼續關注未來計劃擴大 beacon-fuzz 的工作,即計劃通過“在家里進行模糊測試”讓你參與進來,也許你會通過你家里的設備找到一個 bug!
撰文:Danny Ryan
翻譯:Unitimes_David
(阿爾附近的麥田,梵高)前言:波卡網絡正在分階段推出,目前處于PoA階段,由Web 3基金會驗證生成區塊,而后續會逐步過渡到PoS階段,讓外部驗證者參與區塊生成.
1900/1/1 0:00:00文章開始前,先吹一波牛,走波關注!前期大餅崩盤前,本人在03月04日參加金色沙龍、即BTC血崩前,就看空2020減半!以及早在大半年之前,2019.09.03比特幣還是一萬刀以上的時候.
1900/1/1 0:00:00上周,法國競爭監管機構Autorité de la concurrence啟動了一項針對金融科技行業的調查。該機構尋求獲得公眾和金融科技行業對支付行業發展的反饋.
1900/1/1 0:00:00文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00夜間行情依然維持震蕩走勢,9800美元暫時就像天塹一樣難以站穩,若是何時能站穩9800美元不論是否維持震蕩,都至少意味著擺脫了近段時間的震蕩范圍,而若是站上9880,則又是一個新的開始.
1900/1/1 0:00:006.18期間正愁”千手觀音“還不夠剁,如果一覺醒來,突然發現爸媽的賬戶可以隨便用了,前男友的錢因為權限設置錯誤而對你以及他所有前女友開放了。不是天上掉餡餅,而是老天可能漏了個洞.
1900/1/1 0:00:00