比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gateio > Info

Infura也翻車 一個漏洞引發的宕機事故_區塊鏈

Author:

Time:1900/1/1 0:00:00

以太坊區塊鏈今天短暫拆分,這由一個休眠的漏洞造成的,現在部分問題已經修復。自那以后,這些問題基本上得到了解決,但在如何解決問題上仍存在疑問。

該漏洞造成了混亂,因為它影響了以太坊基礎設施提供商Infura。當Infura服務器宕機時,許多使用Infura的服務都無法與區塊鏈進行交互。其他許多節點也受到影響。但這一切是怎么發生的呢?

以太坊基金會團隊負責人PeterSzilagyi表示,這個漏洞已經休眠了兩年。軟件平臺實驗室的博士生JohnYoungseokYang發現了這個漏洞,并因發現兩個嚴重漏洞獲得了2萬分(價值2萬美元,通常用以太坊支付)。該漏洞影響了以太坊區塊鏈的一個版本,即Go-Ethereum或Geth。

報告:近19萬人從事加密行業工作,其中約55%居住在北美和歐洲:7月10日消息,根據K33 Research發布的報告,截至2023年7月,加密貨幣行業擁有近190,000名員工。與2020年開始的加密貨幣狂熱之前的就業統計數據相比,這一數字顯著增長。2021年加密貨幣的就業人數更高,接近211,000人。

研究人員表示,約三分之一的加密貨幣勞動力在交易所或經紀機構工作。26%的人被雇用于提供與加密貨幣相關的各種金融服務的公司。有6%的人從事NFT領域,而21%的人則為區塊鏈協議、分析和挖礦業務工作。另外13%的員工從事與加密貨幣相關的工作,但不完全適用于其他任何類別。

在西方世界中,加密貨幣工作者的比例過高,約55%的人居住在北美和歐洲。其中美國占加密貨幣勞動力的29%。在亞洲,印度成為加密貨幣行業的領先雇主,擁有該地區20%的勞動力,主要從事開發人員相關的角色。中國仍然是第二大雇主,占亞洲地區的15%。[2023/7/10 10:12:15]

幾個月前,以太坊開發人員引入了一個修復程序,許多運行最新版本的節點都受到保護。然而,開發人員沒有透露漏洞的細節,以防止不良行為者(在任何沒有升級的節點上)利用該漏洞。

Weirdo Ghost Gang母公司ManesLAB推出Web3潮牌CutUp及去中心化身份協議MID:5月22日消息,小幽靈Weirdo Ghost Gang母公司ManesLAB推出Web3原生潮流品牌CutUp,并正式上線ManesLAB生態去中心化身份協議MID。CutUp將持續推出以Web3文化為主題的潮流單品,并將融入更多Web3玩法,打造Web3電商新范式。ManesLAB將基于MID協議與其「.mid」身份系統不斷擴大生態規模。

此前報道,ManesLAB此前曾獲得180萬美元種子輪融資,YZB Investment領投。[2023/5/22 15:18:57]

該漏洞導致以太坊區塊鏈發生意外拆分

Aztec Network:計劃推出的新鏈并非Layer1,而是一個更強大的Rollup Layer2:金色財經報道,Aztec Network官方發推稱,該項目計劃推出的全新區塊鏈網絡并非Layer1,而將是一個采用了Noir語言的更新、更強大的Rollup Layer2。

此前消息,Aztec Network已宣布將逐步關停DeFi隱私橋項目Aztec Connect,未來將把重點集中在Noir語言和下一代加密區塊鏈的開發上。[2023/3/14 13:01:50]

出問題的是某些節點沒有升級到最新版本。實際上,Infura正在運行的是2019年12月6日發布的Geth(1.9.9)版本。

巴西人轉向穩定幣作為美元的替代品來對沖波動性:金色財經報道,巴西人正在轉向穩定幣,以此作為保護自己免受經濟環境波動影響的一種方式。根據交易所高管的說法,穩定幣的交易量在 2022 年飆升,尤其是在今年的最后兩個月。[2023/1/12 11:08:46]

然后漏洞就發生了。

在世界標準時間早上7點10分,區塊鏈拆分成一個較長的版本和一個較短的版本。在某種程度上,這種情況經常發生,節點會堅持使用較長的版本。但在這種情況下,沒有更新的節點會停留在較短的鏈上。這意味著他們展示了不同的區塊,并與其他版本的區塊鏈不一致。

有兩個版本出現了拆分,從11234873號區塊開始。

以太坊首席開發人員NikitaZhavoronkov告訴媒體:“問題在于,在某個時候,代碼進行了一些更改,導致升級后的人與未升級的人之間出現了分歧。”

各個節點都受到影響。幣安運行自己的以太坊節點,觀察到拆分并暫時關閉了從交易所的提現。以太坊區塊瀏覽器Blockchair也受到了影響,其數據顯示了來自較短區塊鏈的區塊。

非托管平臺Nash發推文表示,“在最近的鏈拆分之后,以太坊相關的服務正面臨中斷。目前Nash交易渠道的ETH提現失敗,但我們正在努力盡快解決這個問題。”

但最大的破壞是圍繞Infura。它代表該領域的中心化和去中心化項目運行以太坊節點,并被稱為以太坊的主干。

據Infura網站介紹,許多主流項目都使用Infura,包括以太坊錢包MetaMask、非托管錢包Coinbase錢包(與Coinbas的本地移動應用程序不同)、加密貓CryptoKitties和借貸平臺Compound。

因此,當Infura發生故障時,這些服務器無法連接到區塊鏈。那些使用MetaMask的人很難進行交易(除非他們手動將交易指向不受影響的節點)。

被批評為以太坊去中心化架構中一個潛在的中心化弱點,Infura在這個問題上再次受到抨擊。

Casa?CTOJamesonLopp在推特上發文:“三個字讓以太坊的建設者們感到恐懼:Infura破產了。”

BlockstreamCSOSamsonMow補充道:“以太坊是Infura。去中心化戲劇現在可以停止了。”

這一拆分導致旁觀者批評認為缺乏去中心化的現象。

然而,Szilágyi進行了辯護,在推特上說:“嘿,互聯網。不要用Geth來指責Infura。從運營商的角度來看,不去瀏覽最新版本才是明智之舉。”

我們可以從中吸取一些教訓。一個是代表其他項目運行節點企業應該定期更新它們的節點。Geth的程序員MHSwende在推特上寫道,“這是一個提醒,以保持您的節點是最新的!”

另一個是以太坊發布實施更新時,應該有更多的透明度。然而,對于提供太多信息是否會帶來安全風險,這方面存在爭議。?

Szilágyi說:“也就是說,靜默修復休眠2年以上的bug引起破壞的可能性比提高對其的認識要低得多。我們努力將潛在的損失降到最低。”

Swende補充道,“如果我們認為宣布協商一致的安全修復方案會降低被利用的可能性,我們就會這么做。事實上,我們通常不會宣布這樣的修復,但是建議人們保持他們的節點的最新狀態。我們最近發布的兩個版本模糊地提到了安全修復。”

因此請記住,如果您看到任何關于安全修復的模糊提及,那么最好升級您的節點。

來源:金色財經

Tags:以太坊FURINF區塊鏈以太坊交易所FURYXChainflix區塊鏈存證證件具有更高的信任等級

Gateio
ATFX低延遲加速器全新上線_AIN

近日,ATFX低延遲加速器01和低延遲加速器02全新上線。據悉,此次加速器的上線將會顯著加快完成用戶的交易指令。延遲是計算機系統接收到一個事件流程,到產生響應之間的時間間隔.

1900/1/1 0:00:00
11.12BTC晚間行情策略_比特幣

從4小時圖來看,目前價格15880置附近波動,MACD綠色動量持續放量,KDJ三線目前處于50軸上方死叉向下發散,CCII線超賣區上拐趨勢,由此可見短期走勢還是一個震蕩行情.

1900/1/1 0:00:00
邁向全產業鏈礦業生態:胡安科技攜6大先進成果亮相高交會_CON

恰逢深圳經濟特區建立40周年之際,以“科技改變生活創新驅動發展”為主題的第二十二屆高交會,于2020年11月11日在深圳會展中心開幕!有“中國科技第一展”美譽的高交會.

1900/1/1 0:00:00
12日行情 BTC繼續震蕩 IF開啟慢漲_IAG

BTC昨晚開始便多次沖高,最高漲到了15970一線后走出了一波深度回撤,目前行情再度走出震蕩行情,一小時圖中,BTC上方壓制先關注一小時防守線15700-15800.

1900/1/1 0:00:00
灰度一直買比特幣 是否會出現砸盤危機?_WEB3

當前從大方向看,影響比特幣的因素有兩個,一是美聯儲能不能繼續放水,二是其他投資機構是否會繼續購買比特幣.

1900/1/1 0:00:00
華德看法:BTC大行情即將來臨你一定要把握住_USDC

????想要收益穩定,也只能在主流幣中挑選,甚至也只有比特幣能夠活到未來,其他的包括以太坊也沒人敢打絕對的包票.

1900/1/1 0:00:00
ads