比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火幣APP > Info

EOS:Ultrain超腦鏈發現并協助修復EOS致命安全漏洞并獲官方致謝_ARCHAI價格

Author:

Time:1900/1/1 0:00:00

據悉,Ultrain技術團隊核心成員近期在閱讀EOSchainbase開源代碼時,發現其底層實現存在可導致EOS全網宕機隱患的致命安全漏洞,并立即將問題詳細描述及修復辦法提交至EOS團隊。近日,EOS團隊已正式將修復提交EOS代碼主分支,并對于Ultrain@raymondnuaa表示多次致謝!

公鏈EOS采用chainbase內存數據庫存儲世界狀態,包括鏈上所有賬號詳情、部署的所有智能合約以及所有歷史交易形成的狀態修改等內容。chainbase的安全性與穩定性是保證公鏈EOS穩定運行的重中之重。

DX25 Labs在MultiversX上推出公共測試網:金色財經報道,去中心化交易平臺DX25最近披露已在今年三月完成75萬美元種子輪融資,現在可擴展區塊鏈MultiversX上正式推出公共測試網。DX25 Labs首席產品官James Davies表示,DX25計劃在2023年內實現全面交易功能,公共測試網將讓用戶了解該平臺計劃,包括為MultiversX生態系統構建一個強大的交易平臺。在推出公共測試網的同時,DX25還宣布推出一項總價值100,000美元的獎勵計劃,旨在激勵公共測試網的早期用戶。(financemagnates)[2023/5/9 14:53:04]

EOS該安全漏洞由chainbase對數據庫回滾操作的錯誤處理順序引發。chainbase內存數據庫底層有removed、created、modified三個stack來存儲區塊內交易對數據庫對象所進行的刪除、創建、修改操作,如果該區塊未能成功添加到區塊鏈主鏈,則需要對該區塊內所有交易對內存數據庫做的所有修改進行回滾。EOS對三個stack的原有回滾處理順序為:modified,created,removed,在該處理順序下,如果將數據庫某個已有對象A的鍵值修改,并創建一個新的對象B采用前述對象A的原有鍵值,那么在進行回滾時,會先嘗試將對象A修改過的數值恢復,此時會產生鍵值沖突,導致底層庫進入死循環狀態。一旦進入該狀態,EOS節點則無法正常繼續生產區塊。若惡意攻擊者構造觸發該狀態的交易廣播至全網執行,則EOS全網存在宕機隱患。

跨鏈協議Multichain集成NEAR協議,初始流動性超過3000萬美元:12月1日消息,跨鏈互操作性協議Multichain宣布已集成NEAR協議,NEAR端和EVM鏈端之間的合并初始流動性目前超過3000萬美元,其中約有2100萬美元USDC、950萬美元USDT和20萬美元wBTC。USDC和USDT現在可以在NEAR和EVM鏈之間輕松橋接。[2022/12/1 21:15:58]

發現問題后,EOS開發團隊按@raymondnuaa建議將stack處理順序修改為created,modified,removed,可正常處理前述場景。此外,@raymondnuaa在問題描述中還詳細描述了另一個更加復雜的兩個對象鍵值交換的場景,并指出僅靠調整三個stack的處理順序無法解決問題。EOS在此次修改中也增加了大量注釋,明確了chainbase內對象的使用需求限制,指出chainbase的特定字段不能在modifier中進行修改,并對deferred_transaction的modify處理做了相應修改。

DFI.money:所有YFII Vault V2產品均已通過第三方智能合約審計:DFI.money(原YFII)官方發推表示,所有YFII Vault V2產品均已通過第三方智能合約審計。[2020/9/27]

公鏈是促進區塊鏈行業繁榮發展的一個重要角色,相信有如Ultrain這樣致力于提升基礎設施安全的公鏈存在,整個行業將會更加健康有序發展。

詳情鏈接:

https://github.com/EOSIO/eos/pull/7266

https://github.com/EOSIO/chainbase/pull/44

Tags:EOSAINChainHAIEOS Se7ensTale Of ChainCold ChainARCHAI價格

火幣APP
區塊鏈:越來越多的大佬入局 比特幣可能會失去高波動性_htb幣加密貨幣能退款嗎

據統計,2019年4月,全球區塊鏈領域共斬獲37筆融資,項目數量接近3月份,但融資總額僅為13.39億元,環比下降了69.7%.

1900/1/1 0:00:00
區塊鏈:一鍵辦公司?區塊鏈真有這么神奇?_TPAY

據南方日報消息,近日,廣州市黃浦區在企業開辦領域新上線了“商事服務區塊鏈平臺”。開啟了“全天候、零見面、一鍵辦”的企業開辦服務新模式.

1900/1/1 0:00:00
VIPER:買不起2.6億一只的加密貓 他用10分鐘生了一窩_WEB3價格

不知道多少人和營長一樣,在結束一天的工作后,就想癱在沙發上玩玩游戲,一掃一天的疲憊。不過現在的游戲都越來越氪金了,就像玩家們常說的:不充錢你怎么能變強!!!但要說氪金,很少有哪個游戲能比得上區塊.

1900/1/1 0:00:00
比特幣:分析師看后市4月30日:4位看漲1位看跌_SIGIL價格

今日共有5位幣圈分析師對BTC明日走勢進行了判斷,其中4位看漲1位看跌。1.看漲@數字貨幣趨勢狂人:目前比特幣仍然沒有明確的方向,但可以看到其他主流幣再次走出了反彈行情,且成交量有明顯的放大,這.

1900/1/1 0:00:00
比特幣:“股神”落伍了?加密社區怒懟巴菲特_Yolorekt

北京時間5月4日晚,一年一度的巴菲特股東大會在美國奧馬哈召開。美國商業大亨沃倫·巴菲特是現代歷史上最成功的投資者之一,這位聲名赫赫的“股神”坐擁有約900億美元的凈資產.

1900/1/1 0:00:00
區塊鏈:馬耳他MFSA發布加密投資相關詐騙風險指導文件_BIT

作者:AnaAlexandre翻譯:Maya據《馬耳他時報》4月25日報道,馬耳他金融監管機構向公眾發布了關于加密資產風險和詐騙風險的指導文件.

1900/1/1 0:00:00
ads