以太坊:国外白帽黑客发现了“无限复制”数字货币的大漏洞!奖励200万美元,值!

这两天,数字加密货币圈都在议论一个重大新闻,里面包含了一条坏消息和一条好消息:

坏消息是,市值第二高的数字加密货币——以太币居然被人发现有一个重大的漏洞,

人们可以通过这个漏洞无限复制以太币!

好消息是,漏洞被白帽黑客JayFreeman及时发现并通知了以太坊,

漏洞被修复之后,这位白帽黑客获得了200万美元的奖励。

虽说修复及时,但这条新闻依然给许多人极大的震撼:

号称安全系数极高的数字加密货币,竟然有漏洞可以无限复制!

好比现实世界里有人不经意发现了操控印钞厂的方法,可以给自己无限印钞…

英国外交部批评朝鲜加密会议组织者在沙特阿拉伯被拘留:金色财经报道,英国外交部因在将朝鲜加密货币会议组织者Christopher Emms赶出沙特阿拉伯方面缺乏行动而受到批评,自2月以来,他一直在美国当局的要求下被困在沙特阿拉伯。

埃姆斯二月份在沙特首都利雅得机场被拘留,过去五个月一直在吉达保释。沙特政府正在等待美国当局的文件,他们将根据这些文件决定是否引渡他。这位加密货币商人被指控与美国公民 Virgil Griffith 合作,向朝鲜非法提供加密货币和区块链技术服务,包括帮助他们学会逃避因其核武器计划而实施的银行禁运,从而合谋违反美国对朝鲜的制裁。

这些指控源于 2019 年,当时 Emms 和 Griffith 组织了平壤区块链和加密货币会议。在朝鲜首都举行,对除韩国人、日本人和以色列人以外的所有国际游客开放,门票价格超过 3,000 美元,在这个封闭的国家享受全包住宿,包括拍摄和参观当地啤酒厂等活动。[2022/7/31 2:48:56]

那么,这一切到底是怎么发生的呢?

中国外汇投资研究院:国际金融市场不确定性突出 美元不会大幅贬值:中国外汇投资研究院院长、独立经济学家谭雅玲预计,第四季度国际金融市场将面临诸多不确定风险,目前舆论偏美元贬值预期,但美元贬值阻力严重,毕竟欧洲经济不如美国,欧元反弹乏力,加之商品货币反弹依据不足。美元指数第四季度跌破90点难度较大,预计年底收于95点以下水平。(新华财经)[2020/10/11]

先来说说第二大加密数字货币以太币吧。以太币是由去中心化的开源公共区块链平台以太坊推出的原生加密货币。

2014年,受比特币启发,创办人通过众筹开发了以太币,截止去年12月底,以太币已经发展成为全球市值第二高的加密货币。

声音 | 美国联邦储备理事会理事:国外政府背书的加密货币不会对美国全球金融体系造成威胁:据washingtonexaminer报道,美国联邦储备理事会理事Lael Brainard在周三接受采访时淡化国外政府背书的加密货币不会对美国全球金融体系造成大的威胁,并称,美元作为世界储备货币的作用非常重要,有许多因素将继续使美元成为重要的储备货币,真正为全世界服务。[2018/10/4]

然而,以太坊平台的安全性能却一直令人堪忧,发行不到两年,2016年6月,就有一位不知名的黑客从平台偷走了一部分钱。

从此,由于编码经常出现漏洞,以太坊也成了越来越多的黑客的目标,

过去几年,各路黑客从这里偷走了价值数百万美元的以太币。

现场 | 福布斯中国CEO:区块链技术的发展及应用,国外的成熟度远高于国内:金色财经现场报道,在今日举办的2018全球媒体峰会上,福布斯中国CEO李思卫发表题为《媒体如何助力区块链行业》的演讲,他表示,区块链是第五次改革,区块链技术的发展及应用,国外的成熟度远高于国内 。[2018/7/19]

虽说经过几年的发展,以太币价格一路走高,业务也越做越大,但安全问题一直让公司高层无比头疼。

当然有时候,也不全是以太坊自己出问题,一些对接的交易数字加密货币的平台出现漏洞时,也会让以太坊遭到殃及。

比如今年1月,世界最大的数字加密货币交易平台之一Crypto.com就被黑客攻破,黑客们偷走了价值1500万美元的以太币。

然而,以太坊没有想到的是,一个可能让他们蒙受惊天损失的巨大Bug已经出现,正潜伏在扩展的平台里…

这些年,随着以太坊的发展,以太坊不可避免地需要升级扩容,于是乎,一个开发出来与以太坊虚拟机(EVM)兼容的OptimisticRollup解决方案——“以太坊L2”,又称Optimism的平台诞生了。

Optimism与以太坊并行,能够在继承以太坊安全性的同时大规模处理交易。

简单来说,Optimism就是以太坊的延伸,同时和以太坊紧密对接,因此,Optimism上出现漏洞,很可能导致以太坊的安全受到威胁。

好在,以太坊足够幸运,在出现惊人事故之前,白帽黑客JayFreeman及时出手,化险为夷。

Freeman是业内一名资深黑客,是iOS越狱软件Cydia的创建者。

最近一段时间,他在集中钻研“区块链扫描bug”,不经意发现了Optimism上的一个编码漏洞,

这个漏洞非常致命:

它能让发现这个漏洞的网络攻击者无限复制以太币!

具体来说的就是,发现漏洞的人只要进行一定的编码操作,通过曾经持有的以太币的智能合约上运行SELF-DESTRUCT操作码命令,就能被返回一个相应的以太币。

也就是说,只要不断重复这样的操作,就有可能无限地复制以太币,宛如掌握了数字版的印钞机…

Freeman作为第一个发现这个漏洞并意识到它严重性的人,并不打算利用这个漏洞牟取私利。

据Freeman透露,去年平安夜就有人就通过区块链浏览器发现了这个漏洞,但或许那人当时没有意识到它的功能和破坏力。

2月2日,Freeman火速向Optimism和以太坊发了邮件,详细描述了这个漏洞,还提供了他攻破漏洞的方法。

他希望Optimism和以太坊尽快修复漏洞,以免造成难以估量的损失。

Freeman的仗义出手让以太坊高层非常感动,在快马加鞭修复漏洞后,他们决定给予Freeman200万美元的奖励,表彰他的出手相助。

200万美元,是有史以来给白帽黑客最高的回报奖金。但考虑到如果没有Freeman及时发现漏洞,一个可以无限复制以太币的漏洞,以太坊的经济损失和灾难将难以估量,甚至更严重地,进一步波及整个数字加密货币行业。

所以,对以太坊来说,这样一份奖金支出,也算物有所值了…

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:547ms