譯者|秦曉峰編輯|盧曉明
據trustnodes消息,距離以太坊君士坦丁堡硬分叉還有兩周時間,以太坊被曝出再次發現新“漏洞”。以太坊基金會(EF)的開發人員JasonCarver表示,一個名為Create2的新功能可以允許開發人員替換自毀的智能合約,從而更改規則,存在盜幣風險。Create2是通過EIP1014引入的新功能,被稱為“SkinnyCREATE2”,旨在通過允許“確定性部署”來更好地促進以太坊上的脫鏈交易,在部署過程中,它允許開發人員更改代碼并重新部署到同一地址。)Carver說:在君士坦丁堡之前,你可以構建一個無害的合約,一個交易可能有兩種結果:合約產生,交易代幣;合約自毀,浪費一些Gas。然而在君士坦丁堡之后,選項現在可以變成了:合約產生,交易代幣;合約自毀,浪費一些Gas;合約替換,所有已被合約批準的ERC20代幣可能會被盜…在君士坦丁堡之前,合約自毀風險性并不大,因為自毀的合約只能消失。現在它可以帶著代碼返回再次創建,這些代碼可以轉移所有已批準的所有代幣。EF的另一名開發人員MartinHolstSwende表示:如果有人驗證了來源,他就應該注意到Selfdestruct(沒有適當的不活躍期),并避免與之交互。正在進行以太坊1x升級工作的AlexeyAkhunov說:我剛剛得出的結論是,EOA帳戶回收與臨時的重放保護(將EOA的nonce重置為0)相結合,將使CREATE2進一步擴展到EOA帳戶,使EOA賬戶面臨更大風險……也許CREATE2應該被修改為永遠不允許重復nonces,類似于其他的重放保護方案,比如將新創建的契約的nonce分配給TOTAL_TXS,這樣至少可以消除超出預期功能的連鎖效應。在區塊鏈硬分叉之時會存在重放攻擊的風險,攻擊者在其中一條鏈上發起的交易,去到另一條鏈上重新廣播,可能也會得到確認,這就是“重放攻擊”。“重放保護”是分叉后在兩條鏈之間加了一重保護,比如在A鏈上進行一筆交易,那么B鏈上重復的交易會被判為無效。MartinHolstSwende上周在Twitter上進行了一項調查,有多少人會意識到君士坦丁堡硬分叉后代碼更改,結果表明,76%的人并不會意識到這個問題。這也意味著,除非是技術性很強的開發者,非開發人員可能知道這種自毀技巧的機會可能很小。不過,擺在開發者面前的一個問題是,這些具有自毀功能的智能合約可能會誘使盜幣犯罪,他們必須考慮將其全部刪除、修改;即使他們想保持原樣,也要教育用戶,讓人們知道某些智能合約不是一成不變的,而是可以隨意更改的,他們的錢可能會被盜。只是,用戶教育的成本會很高。Carver說:“有很多方法可以避免進行‘社會攻擊’,但大多數都需要用戶教育,這無疑會落后于君士坦丁堡自身的升級。”君士坦丁堡硬分叉是否會因為上述原因而推遲?Parity開發者AfriSchoedon表示并不會推遲。ChainSecurity首席運營官MatthiasEgli則表示,這不是一個“安全漏洞”,而是“一個極端案例”,一旦變更生效,以太坊的開發人員應該警惕。他補充說,在EIP1283之外的其他四個EIP最初設定包含在君士坦丁堡之內,在2月27日的硬分叉之前會繼續接受審計師的審計。目前以太坊難度炸彈已經爆炸,etherchain數據顯示,以太坊出塊時間為20.4秒,三周后,將會到達30-40秒;日內挖礦收益也從20000個降至13000個ETH,預計未來三周將再次下降2000-3000個ETH。
數據:最近一周,以太坊網絡新增85.23萬枚NFT資產:金色財經報道,NFTScan數據顯示,最近一周,以太坊網絡新增85.23萬枚NFT資產,平均每天新增鑄造12.17萬枚NFT資產。[2022/1/14 8:47:53]
數據:以太坊網絡單日交易筆數續刷歷史新高:據Eherscan數據顯示,以太坊網絡單日交易筆數在4月22日續刷歷史新高,達到超157萬筆,24日和25日的單日交易筆數均約為140萬筆,處于峰值附近。此前以太坊網絡于4月22日左右提升了區塊的GasLimit,從約1250萬Gwei提升至1500萬Gwei,提升幅度約為20%。自上周六(4月24日)以來,以太坊Gas價格維持在低于100Gwei的水平,目前接近50Gwei左右。[2021/4/26 20:59:05]
以太坊網絡上去中心化交易所交易量的20%來自于DEX聚合商:數據公司Messari估計以太坊網絡上去中心化交易所交易量的20%來自于DEX聚合商。21世紀時聚合商的時代,亞馬遜聚合了買家和賣家,Uber聚合了司機和乘客。Messari認為DeFi聚合商將各種用戶需求整合到各種DeFi協議中。隨著各種平臺資產回報的不斷變化,DeFi聚合商會幫助用戶尋找回報較好的項目和穩定幣。(Cointelegraph)[2020/7/31]
Tags:以太坊CREREAEAT以太坊幣最新價格美元是多少cream幣最新消息DreamPad Capitalsweat幣前景
頭條 慢霧緊急預警:采用鏈上隨機數方案的DApp需緊急暫停根據近期針對EOSDApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.
1900/1/1 0:00:00據美國懷俄明州官網消息,和區塊鏈相關的SF0125法案通過,該法案將數字資產歸為財產。法案將數字資產分為三個部分,包括數字消費資產、數字證券和虛擬貨幣.
1900/1/1 0:00:001月28日23:00,Bittorrent正式登陸幣安區塊鏈資產發行平臺幣安Launchpad,據幣安官方消息.
1900/1/1 0:00:00巴菲特在接收采訪時提到比特幣,認為比特幣是虛幻的,沒有真實價值基礎。作為20世紀到現在最成功的投資人,說出這樣的話,一定有他的邏輯,有人說這是由他自己“倉位”決定的,他的財富根基于傳統金融體系,
1900/1/1 0:00:00編者按:本文來自cryptonews.com,作者:SeadFadilpa?i?譯者:星球日報茶涼編輯:盧曉明Zaidelson相信.
1900/1/1 0:00:00編者按:20年前,美國政府制定一項名為《全球電子商務框架》的倡議報告,搭上互聯網“順風車”。此后一段時間,美國互聯網領域出現爆炸式增長.
1900/1/1 0:00:00