99久久国产亚洲高清观看2020_国产免费成人_四虎国产精品永久地址入口_国产精品免费一区二区久久夜色_美国超碰在线_男人天堂tv

您的位置:首頁 > 互聯網 >

因君士坦丁堡硬分叉升級存潛在安全漏洞 以太坊決定推遲

2019-01-16 10:38:30 來源: 巴比特

鑒于社區發現君士坦丁堡硬分叉升級存在潛在安全漏洞,以太坊社區的主要利益相關者決定推遲這次硬分叉。以太坊官方博客今日早間發布公告,鑒

鑒于社區發現君士坦丁堡硬分叉升級存在潛在安全漏洞,以太坊社區的主要利益相關者決定推遲這次硬分叉。

以太坊官方博客今日早間發布公告,鑒于社區發現君士坦丁堡硬分叉升級存在潛在安全漏洞,以太坊社區的主要利益相關者決定推遲這次硬分叉。以太坊主要客戶端Parity和Geth均發布新的版本。下文是以太坊官方博客的譯文,介紹了有關這次推遲的具體信息以及各方利益相關者需要采取的措施。

譯文如下:

(圖片來源:unsplash)

(圖片來源:unsplash)

以太坊核心開發者和以太坊安全社區注意到了由ChainSecurity于2019年1月15日發現的與君士坦丁堡硬分叉升級相關的潛在安全問題。我們正在調查所有潛在的漏洞,并將在這篇博客文章和各媒體渠道進行更新。

出于極大的謹慎立場,以太坊社區的主要利益相關者決定,最好的做法是推遲原定于在區塊高度7080,000(大約2019年1月16日)實施的君士坦丁堡硬分叉升級。

這將要求所有運行節點的人(節點運營商、交易所、礦工、錢包服務等等)在區塊高度7080,000之前更新到Geth或Parity客戶端的新版本。區塊高度7080,000將在本文發布后的大約32小時內達到,也就是大約美國太平洋(2.790,-0.03,-1.06%)時間1月16日晚上8點,或美國東部時間1月16日11點,或格林尼治時間1月17日凌晨4點。

你需要做什么

如果您只是與以太坊交互(不運行節點),你無需做任何事。

礦工、交易所和節點運營商:

當Geth和/或Parity客戶端發布新版本之后(現已發布),進行更新。

Geth客戶端:

更新到版本1.8.21或

降級到版本1.8.19或

仍舊使用版本1.8.20,但使用‘–override.constantinople=9999999’開關推遲君士坦丁堡分叉。

Parity客戶端:

升級到2.2.7穩定版(推薦)

升級到2.3.0測試版

降級到2.2.4測試版(不推薦)

其他人

Ledger, Trezor, Safe-T, Parity Signer, WallEth, Paper Wallets, MyCrypto, MyEtherWallet 等錢包用戶,以及其他沒有通過同步和運行節點參與網絡的用戶或代幣持有者:

無需做任何事

以太坊合約所有者:

無需做任何事

您可以選擇檢查潛在漏洞的分析并檢查您的合約。

但是,您不需要做任何事情,因為引入此潛在漏洞的更改將不會被啟用。

事件背景

這次漏洞的發現者ChainSecurity發布的文章中深入挖掘潛在的漏洞,以及如何檢查智能合約的漏洞。簡單地說:

“EIP-1283為SSTORE操作引入了更便宜的gas成本。一些智能合約(已經在鏈上了)可能會利用這種代碼模式,這會使它們在君士坦丁堡升級之后容易遭受一種重入攻擊。

只要不進行君士坦丁堡升級,這些智能合約就不會不堪一擊。”

在狀態更改操作之后使用transfer()或send()函數的合約增加了它們易受攻擊的可能性,例如,在一種合約中,當交易雙方共同接收資金,決定如何分割這些資金,并開始支付這些資金時,就容易遭受攻擊。

推遲君士坦丁堡分叉的決定是如何做出的

安全研究人員,像ChainSecurity和TrailOfBits,對整個區塊鏈進行(目前仍在進行)分析。雖然他們在自然環境下沒有發現任何這種漏洞的情況。然而,仍存在一些合約可能受到影響的非零風險。

由于風險是非零的,而且確定風險所需的時間比計劃中的君士坦丁堡升級之前的可用時間要長,因此出于極大的謹慎,決定推遲這次分叉。

參與討論的各方包括但不限于:

安全研究人員

以太坊利益相關者

以太坊客戶端開發者

智能合約所有者/ 開發者

錢包提供商

節點運營商

dapp開發者

媒體

關鍵詞: 君士坦丁堡 硬分叉 安全漏洞

精選 導讀

募資55億港元萬物云啟動招股 預計9月29日登陸港交所主板

萬科9月19日早間公告,萬物云當日啟動招股,預計發行價介乎每股47 1港元至52 7港元,預計9月29日登陸港交所主板。按發行1 167億股計算,萬

發布時間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉股多為高端制造業

隨著半年報披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數為9794只,資產凈值為269454 75億元,同比上

發布時間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產 上市公司粉飾財報動作不斷

再有上市公司宣布變賣房產。四川長虹25日稱,擬以1 66億元的轉讓底價掛牌出售31套房產。今年以來,A股公司出售房產不斷。根據記者不完全統

發布時間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復深交所關注函 股份繼續沖高

回復交易所關注函后,大港股份繼續沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時觸及漲停,報20 2元 股。值得一提的是,在7月21日

發布時間: 2022-08-12 09:56
資訊   2022-08-12

萬家基金再添第二大股東 中泰證券擬受讓11%基金股權

7月13日,中泰證券發布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權,交易雙方共同確定本次交易的標的資

發布時間: 2022-07-14 09:39
管理   2022-07-14

央行連續7日每天30億元逆回購 對債市影響如何?

央行12日再次開展了30億元逆回購操作,中標利率2 10%。這已是央行連續7日每天僅進行30億元的逆回購縮量投放,創下去年1月以來的最低操作規

發布時間: 2022-07-13 09:38
資訊   2022-07-13

美元指數創近20年新高 黃金期貨創出逾9個月新低

由于對美聯儲激進加息的擔憂,美元指數11日大漲近1%創出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創出逾9個月新低。美

發布時間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達克跌幅創下記錄以來最大跌幅

今年上半年,美股持續回落。數據顯示,道瓊斯指數上半年下跌15 3%,納斯達克綜合指數下跌29 5%,標普500指數下跌20 6%。其中,納斯達克連續

發布時間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內增加超344億元

近期A股走強,滬指6月以來上漲4%,融資客熱情明顯回升。數據顯示,截至6月16日,兩市融資余額1 479萬億元,月內增加344 67億元,最近一個半

發布時間: 2022-06-20 09:41
資訊   2022-06-20

4個交易日凈買入超百億元 北向資金持續流入A股市場

北向資金凈流入態勢延續。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計凈

發布時間: 2022-06-17 09:37
推薦   2022-06-17