REA:以太坊被曝再出新“漏洞”?

译者|秦晓峰编辑|卢晓明

据trustnodes消息,距离以太坊君士坦丁堡硬分叉还有两周时间,以太坊被曝出再次发现新“漏洞”。以太坊基金会(EF)的开发人员JasonCarver表示,一个名为Create2的新功能可以允许开发人员替换自毁的智能合约,从而更改规则,存在盗币风险。Create2是通过EIP1014引入的新功能,被称为“SkinnyCREATE2”,旨在通过允许“确定性部署”来更好地促进以太坊上的脱链交易,在部署过程中,它允许开发人员更改代码并重新部署到同一地址。)Carver说:在君士坦丁堡之前,你可以构建一个无害的合约,一个交易可能有两种结果:合约产生,交易代币;合约自毁,浪费一些Gas。然而在君士坦丁堡之后,选项现在可以变成了:合约产生,交易代币;合约自毁,浪费一些Gas;合约替换,所有已被合约批准的ERC20代币可能会被盗…在君士坦丁堡之前,合约自毁风险性并不大,因为自毁的合约只能消失。现在它可以带着代码返回再次创建,这些代码可以转移所有已批准的所有代币。EF的另一名开发人员MartinHolstSwende表示:如果有人验证了来源,他就应该注意到Selfdestruct(没有适当的不活跃期),并避免与之交互。正在进行以太坊1x升级工作的AlexeyAkhunov说:我刚刚得出的结论是,EOA帐户回收与临时的重放保护(将EOA的nonce重置为0)相结合,将使CREATE2进一步扩展到EOA帐户,使EOA账户面临更大风险……也许CREATE2应该被修改为永远不允许重复nonces,类似于其他的重放保护方案,比如将新创建的契约的nonce分配给TOTAL_TXS,这样至少可以消除超出预期功能的连锁效应。在区块链硬分叉之时会存在重放攻击的风险,攻击者在其中一条链上发起的交易,去到另一条链上重新广播,可能也会得到确认,这就是“重放攻击”。“重放保护”是分叉后在两条链之间加了一重保护,比如在A链上进行一笔交易,那么B链上重复的交易会被判为无效。MartinHolstSwende上周在Twitter上进行了一项调查,有多少人会意识到君士坦丁堡硬分叉后代码更改,结果表明,76%的人并不会意识到这个问题。这也意味着,除非是技术性很强的开发者,非开发人员可能知道这种自毁技巧的机会可能很小。不过,摆在开发者面前的一个问题是,这些具有自毁功能的智能合约可能会诱使盗币犯罪,他们必须考虑将其全部删除、修改;即使他们想保持原样,也要教育用户,让人们知道某些智能合约不是一成不变的,而是可以随意更改的,他们的钱可能会被盗。只是,用户教育的成本会很高。Carver说:“有很多方法可以避免进行‘社会攻击’,但大多数都需要用户教育,这无疑会落后于君士坦丁堡自身的升级。”君士坦丁堡硬分叉是否会因为上述原因而推迟?Parity开发者AfriSchoedon表示并不会推迟。ChainSecurity首席运营官MatthiasEgli则表示,这不是一个“安全漏洞”,而是“一个极端案例”,一旦变更生效,以太坊的开发人员应该警惕。他补充说,在EIP1283之外的其他四个EIP最初设定包含在君士坦丁堡之内,在2月27日的硬分叉之前会继续接受审计师的审计。目前以太坊难度炸弹已经爆炸,etherchain数据显示,以太坊出块时间为20.4秒,三周后,将会到达30-40秒;日内挖矿收益也从20000个降至13000个ETH,预计未来三周将再次下降2000-3000个ETH。

V神:ZK Rollup可能是以太坊顶级Layer2扩展武器:8月8日消息,以太坊创始人Vitalik Buterin在2022韩国区块链周KBW 2022峰会中就以太坊的各类问题进行发言,他表示,由于Layer2 Rollup,以太坊网络的交易成本将很快降至1美分,在将来所有效率改进后交易成本可能降至0.05美元,甚至可能低至0.02美元,随着成本的下降,区块链实际上可以启用和解锁全新的场景用例,这将完全改变游戏规则。另外,下一个十年对区块链技术至关重要,区块链应用需要证明它们的实用性, 所以ZK Rollup很可能是以太坊的顶级Layer2扩展武器。Vitalik还表示,量子计算将是未来的重要考虑因素,以太坊需要升级以保护自己免受未来的量子计算攻击,并考虑转向“新形式的密码学”,以抵抗潜在的攻击,但可能需要几十年的时间。[2022/8/8 12:10:08]

MicroStrategy首席执行官:排除以太坊,比特币的主导地位已升至93.57%:9月21日消息,MicroStrategy首席执行官Michael Saylor昨日在推特上表示,当考虑到网络在加密行业的主导地位时,他认为比特币是加密资产网络,以太坊和稳定币是加密应用程序网络,两者应该明确分开。并指出,如果排除以太坊,比特币的主导地位已从2017年12月20日的低点71.05%上升至93.57%。(U.Today)[2020/9/21]

动态 | V神在深圳大学分享以太坊生态现状及发展:今日,V神在深圳大学向以太坊爱好者和大学生介绍、普及以太坊的生态现状和发展。V神在分享会中介绍了比特币、区块链的起源,PoW和PoS共识机制,Casper FFG,零知识证明,区块链和以太坊的应用,从简单的支付、域名、数字化资产(例如用于活动售票、纪念产品等)再到进一步的Token、智能合约、域名等,票、纪念产品等),再到进一步的Token、智能合约、域名等。

此外,V神还就Sharding分片技术以及Plasma、Rollup以及状态通道Channels等可扩展性技术做了介绍。V神表示,Plasma作为侧链和子链技术很早就被提出,其中Rollup更像一个内部媒介交互工具,其可以将部分链上数据压缩至最低10字节,所以在节省了区块空间的情况下间接增强了可扩展性。[2019/9/23]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

LunaBEC:隔离见证已被遗忘?这回真不怪比特大陆

译者|Moni编辑|卢晓明不知不觉,距离比特币网络激活隔离见证已经过去了一年多。然而,现在还有谁会想起这个曾经备受热捧的扩容升级呢?估计现在只有36%的比特币交易实际使用了隔离见证,人们不禁要问.

[0:0ms0-1:34ms