以太坊基金会本月18日发表的部落格文章指出购宝钱包,今年4月15日柏林硬分叉完成后,不只调整了Gas费用计算,更修复了过去两年以来以太坊网络未解决的危险。
据外媒《CoinTelegraph》19日报导,该漏洞可能使主网以低于五位数的成本被击垮。
以太坊基金会甚至坦言这自2019年10月以来就是公开的秘密,不过以往几次无意间提及都没有具体细节。既然如今已经被修复,官方评估威胁程度非常低,因此进行全面揭露以实现信息透明化。
4月14日,柬埔寨金边市警察局发言人尚速西哈表示,金边市警察局部署2200名警察,确保民众在新年期间的安全。
长沙一女子半夜在出租房内遭到了抢劫,让她没想到的是,抢劫者竟是介绍自己租房的中介。近日,这起由天心区人民检察院提起公诉的熊某抢劫案,法院作出一审判决购宝钱包,以抢劫罪判处熊某有期徒刑十二年,并处罚金人民币四万元,剥夺政治权利二年。
漏洞来源
首先,以太坊状态由Merkle Patricia Tree(又称Merkle Patricia Trie)组成,该数据结构经过改良,融合了默克尔树和前缀树两种树结构优点。概念上来说可以将以太坊网络的新账户比喻成一棵树上新生长的叶片,而在树根和每个叶片之间,有很多中介节点。
而随着以太坊发展,自2016年10月以来Gas费用开始刻意被提高,以防止阻断服务攻击(DoS attacks),包含同年的EIP150,以及2019年12月伊斯坦堡升级中具争议性的EIP1884提案。
2019年,以太坊安全研究人员Hubert Ritzdorf、Matthias Egli和Daniel Perez三人针对EIP1884引发的漏洞,发表了详尽报告,指出随着以太坊状态成长,攻击引起的延迟也会变得更久,使该网络可能遭受有效的DoS攻击。
本月公告指出,攻击会触发随机的trie查询,并可能导致分钟范围内的封锁期(lead to blocktimes in the minute-range)。
问题解决
针对该漏洞,有两种方法解决。一是透过以太坊协议层,最好不要破坏合约、不要惩罚良好行为,但仍要设法防止攻击;二是通过软件工程设计,更改客户端的数据模型和结构。
因此2020年期间开发者提出了各种相关建议,但最终以太坊共同创办人布特林(Vitalik Buterin)认为仅需针对特定条件增加Gas成本及维护访问清单(Access List),并与Martin Swende合作,于同年8月提出了EIP2929和EIP2930。
这两项提案仅针对尚未访问者提高Gas费用,以防止袭击,且皆于今年4月的柏林分叉中推出。本月18日公告估计,经过该升级之后购宝钱包,攻击的影响力从而降低了50倍。
虎符交易所 是 虎符 集团旗下的创新区块链数字资产国际站,是一家走国际化路线的数字资产交易平台。我们在使用虎符交易所的过程中,难免会遇到需要提币的时候。其实提币就是把币从交易所的地址中提取出来,然后再放进另外一个地址,简单的说,就是把币从一个账户转到另一个账户,大部分是从交易所或者钱包中转移另外的钱包或交易所。很多投资...
最近几天币圈可谓是又赢来了小牛市,相信一星期前囤币的老铁们午餐都可以随心随意的加鸡腿,主流货币的大涨带动着山寨币也蠢蠢欲动,今早BTC大幅拉升最高突破8900美元!(前段时间在我文章下大喊比特币的骗子的有没有哭唧唧(捂脸))但是越是小牛市越要注意传销币,传销币之所以频频出现,还在于以比特币为代表的网络虚拟货币近期价格大...
比特币的发展是走上了另一条路它没能作为法币被各国监管机构接受,也未能在市场被商业企业大量采纳用来支付和流通,却作为投机产品广为人知。接下来小编具体解释一下什么是比特币,来一起看看吧。 btc是什么?其实,比特币可以简单理解为一串数字,它方便存储、流通, 且稀有(2100万个左右), 基本符合货币的一些必要条件, 现在的...
私有区块链介绍?私有链则仅在私有组织使用,区块链上的改写权限、参与记账权限按私有组织规则来制定。私有链的应用场景一般是企业内部的应用,如数据库管理、审计等。根据资料的解读,央行发行数字货币可能就是一种私有链。和联盟链类似,私有链也是一种许可链。 私有链对单独的个人或实体开放,仅在私有组织,比如公司内部使用,私有链上的读...
Algo是以太坊竞争者Algorand的原生代币,致力于建设无国界经济,在经历近期的荷兰拍卖后,投资者猜测这一区块链初创公司将成为加密货币领域的重要参与者,负责管理这一PoS区块链协议的Algorand基金会周三宣布,该基金会在其代币销售中筹集了6000多万美元。 在4小时内,Algorand基金会以2.4美元的价格售...
Powered by 购宝钱包 @2013-2022 RSS地图 HTML地图
网站统计——