原定于2月27日進行的君士坦丁堡硬分叉被曝再出新「漏洞」,是否會繼續延遲分叉呢?
原文標題:《以太坊被曝再出新「漏洞」?》
據trustnodes消息,距離以太坊君士坦丁堡硬分叉還有兩周時間,以太坊被曝出再次發現新「漏洞」。
以太坊基金會(EF)的開發人員JasonCarver表示,一個名為Create2的新功能可以允許開發人員替換自毀的智能合約,從而更改規則,存在盜幣風險。
Create2是通過EIP1014引入的新功能,被稱為「SkinnyCREATE2」,旨在通過允許「確定性部署」來更好地促進以太坊上的脫鏈交易,在部署過程中,它允許開發人員更改代碼并重新部署到同一地址。)
Palm NFT Studio為創作者推出生成藝術工具:金色財經報道,Palm NFT Studio 為創作者推出生成藝術工具 Palm Generative Art Maker,這是一種幫助創作者在區塊鏈上制作生成藝術收藏品的工具。該工具為藝術家提供了精心制作代碼、將其存儲在鏈上并制作生成藝術作品的基礎設施。該工具簡化了批量渲染、特征和稀有度系統以及資產的生成。此外,該工具還允許用戶開發運動和靜態 3D 資產,以及生成文本和元數據。
2021年12月,Palm?NFT?Studio曾融資2700萬美元,微軟旗下M12領投。[2023/5/4 14:43:07]
Carver說:
Nansen:幣安過去24小時內資金凈流出達9.02億美元:12月13日消息,區塊鏈情報平臺Nansen的數據顯示,過去24小時內,幣安資金凈流出達到9.02億美元,已超過所有其他中心化交易所,幾乎是第二大資金流出量的九倍;這也是幣安自11月13日(FTX申請破產保護兩天后)以來資金凈流出的最高水平。
區塊鏈數據顯示,過去7天,大型加密貨幣做市商Jump Trading和Wintermute等從幣安轉移了大量資金。Nansen分析師Andrew Thurman在推文中寫道,Jump Trading似乎是幣安最大的退出者,在過去7天里,與 Jump Trading相關的加密錢包從幣安凈提取的數字資產達到1.46億美元。
此前昨日消息,美國檢察官之間的分歧正在推遲對幣安的調查的結論,司法部官員已與幣安的律師討論了可能的認罪協議。一些司法部檢察官認為有證據證明對包括首席執行官趙在內的高管提出指控是正當的。作為回應,幣安稱內部安全團隊自2021年11月以來已響應超4.7萬個執法請求。(CoinDesk)[2022/12/13 21:40:29]
在君士坦丁堡之前,你可以構建一個無害的合約,一個交易可能有兩種結果:合約產生,交易代幣;合約自毀,浪費一些Gas。然而在君士坦丁堡之后,選項現在可以變成了:合約產生,交易代幣;合約自毀,浪費一些Gas;合約替換,所有已被合約批準的ERC20代幣可能會被盜…在君士坦丁堡之前,合約自毀風險性并不大,因為自毀的合約只能消失。現在它可以帶著代碼返回再次創建,這些代碼可以轉移所有已批準的所有代幣。
跨鏈基礎設施Celer Network推出全鏈流動性協議Peti:10月31日消息,據官方博客,區塊鏈互操作性協議Celer Network宣布正在推出全鏈流動性協議Peti。Peti為交易者和專業做市商提供改進的全鏈交易體驗:流動性不受限、零滑點、MEV保護以及最佳流動效率。據悉,Peti由Celer消息跨鏈框架提供支持,目前正在主網上運行。Celerc Bridge已經與Peti和其他全鏈DApp集成,做市商可以通過Peti SDK和API加入。[2022/10/31 12:01:24]
EF的另一名開發人員MartinHolstSwende表示:
如果有人驗證了來源,他就應該注意到Selfdestruct(沒有適當的不活躍期),并避免與之交互。
洋河股份擬斥資30億元聯合華泰紫金投資大消費、Web3 等領域:金色財經消息,知名酒業公司洋河股份擬斥 30 億元聯合華泰紫金設立母基金投資,華泰洋河母基金投資方向包括聚焦大消費、新經濟、大健康、新科技等領域,其中新經濟主要包括數字化、web3.0等領域。(智通財經)[2022/8/11 12:17:53]
正在進行以太坊1x升級工作的AlexeyAkhunov說:
我剛剛得出的結論是,EOA帳戶回收與臨時的重放保護(將EOA的nonce重置為0)相結合,將使CREATE2進一步擴展到EOA帳戶,使EOA賬戶面臨更大風險……也許CREATE2應該被修改為永遠不允許重復nonces,類似于其他的重放保護方案,比如將新創建的契約的nonce分配給TOTAL_TXS,這樣至少可以消除超出預期功能的連鎖效應。
在區塊鏈硬分叉之時會存在重放攻擊的風險,攻擊者在其中一條鏈上發起的交易,去到另一條鏈上重新廣播,可能也會得到確認,這就是「重放攻擊」。「重放保護」是分叉后在兩條鏈之間加了一重保護,比如在A鏈上進行一筆交易,那么B鏈上重復的交易會被判為無效。
MartinHolstSwende上周在Twitter上進行了一項調查,有多少人會意識到君士坦丁堡硬分叉后代碼更改,結果表明,76%的人并不會意識到這個問題。這也意味著,除非是技術性很強的開發者,非開發人員可能知道這種自毀技巧的機會可能很小。
不過,擺在開發者面前的一個問題是,這些具有自毀功能的智能合約可能會誘使盜幣犯罪,他們必須考慮將其全部刪除、修改;即使他們想保持原樣,也要教育用戶,讓人們知道某些智能合約不是一成不變的,而是可以隨意更改的,他們的錢可能會被盜。
只是,用戶教育的成本會很高。Carver說:「有很多方法可以避免進行‘社會攻擊’,但大多數都需要用戶教育,這無疑會落后于君士坦丁堡自身的升級。」
君士坦丁堡硬分叉是否會因為上述原因而推遲?Parity開發者AfriSchoedon表示并不會推遲。ChainSecurity首席運營官MatthiasEgli則表示,這不是一個「安全漏洞」,而是「一個極端案例」,一旦變更生效,以太坊的開發人員應該警惕。他補充說,在EIP1283之外的其他四個EIP最初設定包含在君士坦丁堡之內,在2月27日的硬分叉之前會繼續接受審計師的審計。
目前以太坊難度炸彈已經爆炸,etherchain數據顯示,以太坊出塊時間為20.4秒,三周后,將會到達30-40秒;日內挖礦收益也從20000個降至13000個ETH,預計未來三周將再次下降2000-3000個ETH。
本文來源于非小號媒體平臺:
Odaily星球日報
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627136.html
以太坊ETH漏洞風險安全
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
2019年,區塊鏈行業還會好嗎,會發生哪些變化?
Tags:以太坊PET區塊鏈ETI以太坊幣最新價格今日行情2022.10.12PETG幣區塊鏈的幾個大騙局有哪些Retire Token
在創投圈有一件被人們經常提起的事情:在2000年時,李嘉誠的兒子李澤楷投資110萬美元,買了當時騰訊20%的股份,并在隨后的兩年時間里陸續將這些股份賣出,獲利1100萬美元.
1900/1/1 0:00:00作者:孫副社長 作為眾多行業中的是非匯集之地,金融行業最近的新聞一直不少,尤其是前證監會掌門人落馬這件事,更是吸引了各方關注,消息一出,各方勢力反應甚是迥異:炒股的拍手稱快.
1900/1/1 0:00:00數字資產行業在2018下半年開始經歷“寒冬”后終于在2019年一季度出現回暖態勢。主流加密通證在一季度增幅超過20%,交易活躍度與市場參與人數環比顯著提升.
1900/1/1 0:00:00原文標題:《PoW挖礦風險分析及應對策略》作者:DavidVorick編譯:Jhonny,Echo2019年是51%攻擊之年.
1900/1/1 0:00:005月23日,據外媒Coindesk報道,幣安創始人兼CEO趙長鵬將紅杉資本的子公司SCCVentureVIHoldcoG,Ltd告上法庭.
1900/1/1 0:00:004大幣種主題日,尋找行情預言帝 2019-05-22 親愛的用戶: DragonEx將于2019年5月22日15:00(UTC8)上線iOS版期權功能,請更新到最新版本進行體驗.
1900/1/1 0:00:00