原定于2月27日進行的君士坦丁堡硬分叉被曝再出新「漏洞」,是否會繼續延遲分叉呢?
原文標題:《以太坊被曝再出新「漏洞」?》
據trustnodes消息,距離以太坊君士坦丁堡硬分叉還有兩周時間,以太坊被曝出再次發現新「漏洞」。
以太坊基金會(EF)的開發人員JasonCarver表示,一個名為Create2的新功能可以允許開發人員替換自毀的智能合約,從而更改規則,存在盜幣風險。
Create2是通過EIP1014引入的新功能,被稱為「SkinnyCREATE2」,旨在通過允許「確定性部署」來更好地促進以太坊上的脫鏈交易,在部署過程中,它允許開發人員更改代碼并重新部署到同一地址。)
香港財庫局長:本港學生希望了解虛擬銀行、區塊連應用等不同范疇,鼓勵投身金融業:金色財經報道,香港財經事務及庫務局副局長陳浩濂昨日會見金融發展局青年就業資訊計劃的學生咨詢小組代表,他表示本港學生希望了解更多有關虛擬銀行、私募基金、區塊連應用及環球資產配置等不同范疇情況,鼓勵學生多聽、多問、多試, 多留意財經新聞及金融業內報道,香港財庫局去年底開始推出為期3年、撥款總額2億元的綠色和可持續金融培訓先導計劃。(明報)[2023/8/25 10:02:19]
Carver說:
在君士坦丁堡之前,你可以構建一個無害的合約,一個交易可能有兩種結果:合約產生,交易代幣;合約自毀,浪費一些Gas。然而在君士坦丁堡之后,選項現在可以變成了:合約產生,交易代幣;合約自毀,浪費一些Gas;合約替換,所有已被合約批準的ERC20代幣可能會被盜…在君士坦丁堡之前,合約自毀風險性并不大,因為自毀的合約只能消失。現在它可以帶著代碼返回再次創建,這些代碼可以轉移所有已批準的所有代幣。
區塊鏈初創公司Flowcarbon推出碳抵消NFT項目Flow3rs:金色財經報道,由WeWork聯合創始人Adam Neumann創建的區塊鏈初創公司Flowcarbon,將推出一個非營利性項目,將其大部分收益用于購買碳補償。該項目被稱為Flow3rs,將展出知名NFT藝術家的作品,包括Creature Worlds的Danny Cole、Olive Allen和Andre Oshea等人。總共將出售200個NFT,其中75%的收益將用于購買碳抵消額度,其余的資金將用于藝術家和服務提供者。
Flowcarbon之前籌集了7000萬美元,由專注于加密貨幣的風險公司a16z領導。該公司使用基于區塊鏈的工具對碳信用進行代幣化。(the block)[2022/11/9 12:34:27]
EF的另一名開發人員MartinHolstSwende表示:
FTX Ventures商業主管:牛市期間的VC交易缺乏適當的盡職調查:金色財經報道,FTX Ventures的風險投資和商業主管Amy Wu表示,在上一次加密貨幣牛市期間,VC交易倉促進行,沒有進行適當的盡職調查。
Amy Wu補充說,現在情況好多了,這標志著上一次牛市與當前熊市之間的主要區別之一。(The Block)[2022/11/6 12:21:06]
如果有人驗證了來源,他就應該注意到Selfdestruct(沒有適當的不活躍期),并避免與之交互。
正在進行以太坊1x升級工作的AlexeyAkhunov說:
我剛剛得出的結論是,EOA帳戶回收與臨時的重放保護(將EOA的nonce重置為0)相結合,將使CREATE2進一步擴展到EOA帳戶,使EOA賬戶面臨更大風險……也許CREATE2應該被修改為永遠不允許重復nonces,類似于其他的重放保護方案,比如將新創建的契約的nonce分配給TOTAL_TXS,這樣至少可以消除超出預期功能的連鎖效應。
古典音樂NFT平臺KOLO.Market將推出“Listen to Earn”:據官方消息,古典音樂NFT平臺KOLO.Market即將推出Listen to Earn玩法,并已于TokenPocket、Ballet等Web3錢包入口達成深度合作。
據KOLO.Market CEO Lenny介紹,Listen To Earn是一種結合DeFi而建立的全新收益模式。參與者通過聽音樂、收集音樂作品、創建個性歌單、參與互動活動等方式來獲取收入。[2022/8/11 12:18:39]
在區塊鏈硬分叉之時會存在重放攻擊的風險,攻擊者在其中一條鏈上發起的交易,去到另一條鏈上重新廣播,可能也會得到確認,這就是「重放攻擊」。「重放保護」是分叉后在兩條鏈之間加了一重保護,比如在A鏈上進行一筆交易,那么B鏈上重復的交易會被判為無效。
MartinHolstSwende上周在Twitter上進行了一項調查,有多少人會意識到君士坦丁堡硬分叉后代碼更改,結果表明,76%的人并不會意識到這個問題。這也意味著,除非是技術性很強的開發者,非開發人員可能知道這種自毀技巧的機會可能很小。
不過,擺在開發者面前的一個問題是,這些具有自毀功能的智能合約可能會誘使盜幣犯罪,他們必須考慮將其全部刪除、修改;即使他們想保持原樣,也要教育用戶,讓人們知道某些智能合約不是一成不變的,而是可以隨意更改的,他們的錢可能會被盜。
只是,用戶教育的成本會很高。Carver說:「有很多方法可以避免進行‘社會攻擊’,但大多數都需要用戶教育,這無疑會落后于君士坦丁堡自身的升級。」
君士坦丁堡硬分叉是否會因為上述原因而推遲?Parity開發者AfriSchoedon表示并不會推遲。ChainSecurity首席運營官MatthiasEgli則表示,這不是一個「安全漏洞」,而是「一個極端案例」,一旦變更生效,以太坊的開發人員應該警惕。他補充說,在EIP1283之外的其他四個EIP最初設定包含在君士坦丁堡之內,在2月27日的硬分叉之前會繼續接受審計師的審計。
目前以太坊難度炸彈已經爆炸,etherchain數據顯示,以太坊出塊時間為20.4秒,三周后,將會到達30-40秒;日內挖礦收益也從20000個降至13000個ETH,預計未來三周將再次下降2000-3000個ETH。
本文來源于非小號媒體平臺:
Odaily星球日報
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627136.html
以太坊ETH漏洞風險安全
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
2019年,區塊鏈行業還會好嗎,會發生哪些變化?
雙底走勢的市場含義:幣價持續的下跌令持貨的投資者覺得價太低而惜售,而另一些投資者則因為新低價的吸引嘗試買入,于是幣價呈現回升,當上升至某水平時,較早前短線投機買入者獲利回吐.
1900/1/1 0:00:00據SAFE區塊鏈瀏覽器顯示,截止至2019年5月22日,SAFE主節點數量已突破5000個,超越DASH居全球第三位.
1900/1/1 0:00:00前言:加密世界不僅是構建業務,也不僅是經濟體系,它構建的是一個全球性的社區。這意味著公司的治理模式在加密世界不再適用.
1900/1/1 0:00:00本文來自Ambcrypto,原文作者:AkashGirimathOdaily星球日報譯者|Moni2019年5月19日,@Whale_Alert在推特上發布了一條信息.
1900/1/1 0:00:00記者從寧波市軌道交通集團獲悉,5月22日起,上海、杭州、寧波、溫州、合肥、南京、蘇州七個城市,實現一“碼”跨城坐地鐵.
1900/1/1 0:00:00中東地區以豐富的石油儲量聞名世界,海灣六國的人均GDP長期碾壓全球大部分國家的數據。但也正是因為石油——價格不穩定導致經濟體系脆弱,中東不得不步入經濟轉型階段.
1900/1/1 0:00:00