據悉,Ultrain技術團隊核心成員近期在閱讀EOSchainbase開源代碼時,發現其底層實現存在可導致EOS全網宕機隱患的致命安全漏洞,并立即將問題詳細描述及修復辦法提交至EOS團隊。近日,EOS團隊已正式將修復提交EOS代碼主分支,并對于Ultrain@raymondnuaa表示多次致謝!
公鏈EOS采用chainbase內存數據庫存儲世界狀態,包括鏈上所有賬號詳情、部署的所有智能合約以及所有歷史交易形成的狀態修改等內容。chainbase的安全性與穩定性是保證公鏈EOS穩定運行的重中之重。
Mosaic集成Multichain以實現被動流動性再平衡:2月26日消息,DeFi協議Composable Finance宣布其轉賬可用性層Mosaic正在與Multichain集成。這一集成將進一步充實Mosaic用于被動流動性再平衡的外部橋接網絡。當Mosaic利用Multichain實現高級流動性再平衡時,Multichain生態系統收到了額外的流動性來源,使其能夠更好地作為跨鏈路由器協議發揮作用。[2022/2/26 10:18:01]
EOS該安全漏洞由chainbase對數據庫回滾操作的錯誤處理順序引發。chainbase內存數據庫底層有removed、created、modified三個stack來存儲區塊內交易對數據庫對象所進行的刪除、創建、修改操作,如果該區塊未能成功添加到區塊鏈主鏈,則需要對該區塊內所有交易對內存數據庫做的所有修改進行回滾。EOS對三個stack的原有回滾處理順序為:modified,created,removed,在該處理順序下,如果將數據庫某個已有對象A的鍵值修改,并創建一個新的對象B采用前述對象A的原有鍵值,那么在進行回滾時,會先嘗試將對象A修改過的數值恢復,此時會產生鍵值沖突,導致底層庫進入死循環狀態。一旦進入該狀態,EOS節點則無法正常繼續生產區塊。若惡意攻擊者構造觸發該狀態的交易廣播至全網執行,則EOS全網存在宕機隱患。
HashCash Consultants計劃幫助銀行開發基于區塊鏈的數字身份驗證解決方案:美國區塊鏈公司HashCash Consultants正計劃幫助銀行開發基于區塊鏈的數字身份驗證解決方案。該數字身份平臺由該公司的區塊鏈網絡HC Net提供支持,可確保在遠程登錄和KYC中增強安全性,減少涉及身份驗證的服務中手動文檔的需要,進而實現業務簡化。(PrWeb)[2020/5/19]
發現問題后,EOS開發團隊按@raymondnuaa建議將stack處理順序修改為created,modified,removed,可正常處理前述場景。此外,@raymondnuaa在問題描述中還詳細描述了另一個更加復雜的兩個對象鍵值交換的場景,并指出僅靠調整三個stack的處理順序無法解決問題。EOS在此次修改中也增加了大量注釋,明確了chainbase內對象的使用需求限制,指出chainbase的特定字段不能在modifier中進行修改,并對deferred_transaction的modify處理做了相應修改。
金色財經現場報道 ORCA Consulting合伙人Jin Ho Hur:多中心化交易所還需幾年才能普及:金色財經現場報道,在世界區塊鏈大會·三點鐘峰會中,進行以《交易所的自我監管與共識機制》為主題的圓桌論壇。ORCA Consulting合伙人Jin Ho Hur指出:韓國在加密貨幣交易領域占據全球第三的地位。韓國市場應該加強對于用戶存款的管理,不僅僅是針對加密貨幣交易所,其他的金融機構也應該遵循這樣的原則。可能還需要幾年的時間才能讓交易所向著多中心化的方向發展,并未用戶帶來更多的價值。[2018/4/25]
公鏈是促進區塊鏈行業繁榮發展的一個重要角色,相信有如Ultrain這樣致力于提升基礎設施安全的公鏈存在,整個行業將會更加健康有序發展。
詳情鏈接:
https://github.com/EOSIO/eos/pull/7266
https://github.com/EOSIO/chainbase/pull/44
Tags:EOSAINHAICHAeospacebtyxchainOraichain TokenWhite Mouse Chain
PeckShield態勢感知平臺數據顯示,截止4月30日,4月份以來USDT三條主鏈共新增發9.72億美元,總發行量達到30.63億美元.
1900/1/1 0:00:00美國著名作家馬克吐溫曾說過一句話,“歷史不會重演,但總是驚人的相似”。同理,雖然Bitfinex不會重蹈Mt.Gox的覆轍,但這兩個交易所的確也存在幾個相似之處.
1900/1/1 0:00:00《華爾街日報》今日曝光Facebook穩定幣項目,大量細節得到披露。該項目內部代號為“ProjectLibra”,Facebook已經在招聘財務公司來幫助公司上線這一產品,這一產品即將發布,如果.
1900/1/1 0:00:00親愛的社區成員:?截止至2019年4月30日24:00,IX.com第一季永續合約實盤交易戰隊PK賽比賽時間已經結束.
1900/1/1 0:00:00作者:互鏈脈搏研究院 互鏈脈搏按:自互鏈脈搏4月3日發布《3月ICO月報:融資額僅0.15億美元》后,我們判斷,ICO融資模式幾乎走到盡頭,因此從5月開始.
1900/1/1 0:00:00PANews特約作者|ChainCapital創始合伙人李翔敏本文是作者的巴菲特股東大會見聞上篇,下篇將從投資角度談加密世界與傳統投資的“對決”今年巴菲特和他芒格分別已有89歲和95歲高齡.
1900/1/1 0:00:00