金色财经报道,以太坊Goerli测试网于3月15日6:26激活Shapella升级,在区块触发时验证节点参与率为29%,这对以太坊来说较低。在YouTube直播中,以太坊客户Teku的产品负责人BenEdgington承认参与率低可能是由于验证节点没有及时升级到Goerli分叉。以太坊核心开发者TimBeiko发推称,Goerli测试网正在处理存款,但有部分验证节点尚未升级。深入研究测试网验证节点面临的一个挑战是,鉴于ETH毫无价值,运行验证节点/监控它的动力就会减少。另一个可能的原因是在分叉处处理了大量的取款凭证更改。鉴于这是人们第一次提交这些更改,还有更多需要处理的内容,这可能导致在低资源节点上丢失块/证明。此外,以太坊开发人员将于3月16日22:00—23:30举行电话会议,确定主网的上海升级日期。
BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理:BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4)厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况(corner case)下参数值的处理,从而引发重叠拷贝(overlapping copy),导致返回值异常。该漏洞(CVE-2021-39137)已提交Geth官方,目前尚未披露细节,但攻击者已经利用漏洞实施了攻击。
BlockSec总结称,通过对整个攻击流程的梳理和Geth源代码的分析,BlockSec认为根本原因在于Geth旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于Geth是BSC、HECO、Polygon等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,BlockSec也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。[2021/8/28 22:42:41]
声音 | 交易员称在下一轮牛市中以太坊会涨到1万美元遭质疑:12月25日,加密交易员Bitcoin Macro发推称,“你可以随心所欲地恨Ethereum,但在下一轮牛市中,它会涨到10000美元。”该推文遭到推特用户质疑,其中AyreGroup创始人Calvin Ayre评论称,“这不可能……ETH是有缺陷的技术,将于2020年死亡。最初的比特币协议、现在只有BSV能做ETH能做的一切,而且越来越好。”[2019/12/27]
动态 | 以太坊价格7个月内暴跌85%:根据CoinMarketCap的数据,ETH价格变动幅度令人瞠目,从2017年初的不到10美元跃升至今年1月的最高1300美元。但它从7个月来的高点暴跌85%,周一突破200美元,同时其空头头寸攀升至历史最高水平。[2018/9/13]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。