買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CREA:距君士坦丁堡升級僅剩兩周,以太坊再曝新「漏洞」_ethereal做英文名

Author:

Time:1900/1/1 0:00:00

原定于2月27日進行的君士坦丁堡硬分叉被曝再出新「漏洞」,是否會繼續延遲分叉呢?

原文標題:《以太坊被曝再出新「漏洞」?》

據trustnodes消息,距離以太坊君士坦丁堡硬分叉還有兩周時間,以太坊被曝出再次發現新「漏洞」。

以太坊基金會(EF)的開發人員JasonCarver表示,一個名為Create2的新功能可以允許開發人員替換自毀的智能合約,從而更改規則,存在盜幣風險。

Create2是通過EIP1014引入的新功能,被稱為「SkinnyCREATE2」,旨在通過允許「確定性部署」來更好地促進以太坊上的脫鏈交易,在部署過程中,它允許開發人員更改代碼并重新部署到同一地址。)

富國銀行資管官員:XRP的價值可能會飆升至500美元:金色財經報道,在最近的一份聲明中,富國銀行的資金管理官員Shannon Thorp對XRP做出了引人注目的價格預測。他預計短期內,特別是在未來4到7個月內,XRP的價值可能會飆升至100美元至500美元之間。此次價格上漲預測較當前交易價值增加了??14,200%至71,400%,[2023/7/31 16:09:28]

Carver說:

在君士坦丁堡之前,你可以構建一個無害的合約,一個交易可能有兩種結果:合約產生,交易代幣;合約自毀,浪費一些Gas。然而在君士坦丁堡之后,選項現在可以變成了:合約產生,交易代幣;合約自毀,浪費一些Gas;合約替換,所有已被合約批準的ERC20代幣可能會被盜…在君士坦丁堡之前,合約自毀風險性并不大,因為自毀的合約只能消失。現在它可以帶著代碼返回再次創建,這些代碼可以轉移所有已批準的所有代幣。

數據:DeFi TVL約為450億美元,Lido位列第一:金色財經報道,據DefiLlama數據顯示,目前DeFi的TVL約為450億美元,其中,Lido約為146億美元,位列第一。其次是MakerDAO,約63億美元。第三是AAVE,約58億美元。[2023/7/2 22:12:41]

EF的另一名開發人員MartinHolstSwende表示:

如果有人驗證了來源,他就應該注意到Selfdestruct(沒有適當的不活躍期),并避免與之交互。

正在進行以太坊1x升級工作的AlexeyAkhunov說:

我剛剛得出的結論是,EOA帳戶回收與臨時的重放保護(將EOA的nonce重置為0)相結合,將使CREATE2進一步擴展到EOA帳戶,使EOA賬戶面臨更大風險……也許CREATE2應該被修改為永遠不允許重復nonces,類似于其他的重放保護方案,比如將新創建的契約的nonce分配給TOTAL_TXS,這樣至少可以消除超出預期功能的連鎖效應。

德國聯邦金融監管局:下令關停硅谷銀行德國分行:金色財經報道,德國聯邦金融監管局(BaFin):下令關停硅谷銀行德國分行。[2023/3/13 13:01:03]

在區塊鏈硬分叉之時會存在重放攻擊的風險,攻擊者在其中一條鏈上發起的交易,去到另一條鏈上重新廣播,可能也會得到確認,這就是「重放攻擊」。「重放保護」是分叉后在兩條鏈之間加了一重保護,比如在A鏈上進行一筆交易,那么B鏈上重復的交易會被判為無效。

MartinHolstSwende上周在Twitter上進行了一項調查,有多少人會意識到君士坦丁堡硬分叉后代碼更改,結果表明,76%的人并不會意識到這個問題。這也意味著,除非是技術性很強的開發者,非開發人員可能知道這種自毀技巧的機會可能很小。

Alley Robotics Ventures首支早期風險基金完成3000萬美元募資,將關注Web3等關鍵垂直領域:金色財經消息,總部設在紐約和波士頓兩地的Alley Robotics Ventures宣布首支早期風險基金完成3000萬美元募資。Alley Robotics Ventures主要關注電子商務、媒體、醫療保健、Web3、機器人技術和材料科學等關鍵垂直領域,其重點是硬件和軟件方面的機器人和自動化初創公司。(finsmes)[2022/10/18 17:31:04]

不過,擺在開發者面前的一個問題是,這些具有自毀功能的智能合約可能會誘使盜幣犯罪,他們必須考慮將其全部刪除、修改;即使他們想保持原樣,也要教育用戶,讓人們知道某些智能合約不是一成不變的,而是可以隨意更改的,他們的錢可能會被盜。

只是,用戶教育的成本會很高。Carver說:「有很多方法可以避免進行‘社會攻擊’,但大多數都需要用戶教育,這無疑會落后于君士坦丁堡自身的升級。」

君士坦丁堡硬分叉是否會因為上述原因而推遲?Parity開發者AfriSchoedon表示并不會推遲。ChainSecurity首席運營官MatthiasEgli則表示,這不是一個「安全漏洞」,而是「一個極端案例」,一旦變更生效,以太坊的開發人員應該警惕。他補充說,在EIP1283之外的其他四個EIP最初設定包含在君士坦丁堡之內,在2月27日的硬分叉之前會繼續接受審計師的審計。

目前以太坊難度炸彈已經爆炸,etherchain數據顯示,以太坊出塊時間為20.4秒,三周后,將會到達30-40秒;日內挖礦收益也從20000個降至13000個ETH,預計未來三周將再次下降2000-3000個ETH。

本文來源于非小號媒體平臺:

Odaily星球日報

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627136.html

以太坊ETH漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

2019年,區塊鏈行業還會好嗎,會發生哪些變化?

Tags:以太坊REACREAEAT以太坊幣最高價格是多少錢ethereal做英文名cream幣還有救嗎sweat幣總量

歐易交易所
數字貨幣:火星一線 | 百度大力布局區塊鏈,百度超級鏈將于5月底開源_比特幣市值排名

火星財經APP一線報道,據百度旗下區塊鏈原生應用度宇宙官方消息,百度超級鏈將于5月底開源。據悉,超級鏈是百度自主研發的區塊鏈底層技術,擁有鏈內并行技術、可插拔共識機制、一體化智能合約等技術,具備.

1900/1/1 0:00:00
區塊鏈:區塊鏈研究實驗室 | Plasma Cash區塊結構的規范_FFF價格

PlasmaCash推出的最重要的改進之一是“lightproofs”。Plasma結構要求用戶下載整個Plasma鏈,以確保他們的資金安全.

1900/1/1 0:00:00
PIE:牛市來襲 PIEXGO或將成為最大黑馬_EXG

比特幣領漲突破8000美元后,加密貨幣行業已出現出牛市跡象,對于用戶乃至業內人士而言,牛市中該如何抓住機會?重在投資選擇,即選擇項目和選擇平臺.

1900/1/1 0:00:00
ABR:關于ZT.COM尋找“誰是ZT.COM鐵粉?”的公告_ACA

尊敬的ZT用戶: 有沒有覺得ZT.COM的充提過程總是等待又等待,錢包總是維護又維護?世上最遠的距離,是你在這頭,幣在那頭.

1900/1/1 0:00:00
LKT:交易所盜幣案件頻發,SilkTrader星客如何保證全球用戶數字資產安全_TRA

交易所被盜早就不是新聞,黑客盜幣已經讓幣圈人習以為常,僅僅在2019年上半年,就已經發生了多起交易所被盜案件:1月26日,Cryptopia被黑客攻擊超過76000個用戶錢包.

1900/1/1 0:00:00
TME:獨家專訪 | vn.py創始人陳曉優:量化投資是幣圈剛需,最大的風險是把錢投給錯誤的人_BITMETA價格

近日,「火星大學量化交易48小時實戰營」在京舉辦,vn.py創始人陳曉優受邀參加并講解了《基于vn.py框架快速實現量化實盤》.

1900/1/1 0:00:00
ads