区块见闻 区块见闻
Ctrl+D收藏区块见闻

ONC:距君士坦丁堡升级仅剩两周,以太坊再曝新「漏洞」_DONC价格

作者:

时间:

原定于2月27日进行的君士坦丁堡硬分叉被曝再出新「漏洞」,是否会继续延迟分叉呢?

原文标题:《以太坊被曝再出新「漏洞」?》

据trustnodes消息,距离以太坊君士坦丁堡硬分叉还有两周时间,以太坊被曝出再次发现新「漏洞」。

以太坊基金会(EF)的开发人员JasonCarver表示,一个名为Create2的新功能可以允许开发人员替换自毁的智能合约,从而更改规则,存在盗币风险。

Create2是通过EIP1014引入的新功能,被称为「SkinnyCREATE2」,旨在通过允许「确定性部署」来更好地促进以太坊上的脱链交易,在部署过程中,它允许开发人员更改代码并重新部署到同一地址。)

惠誉:美国银行财团推出稳定币标志着数字资产需求的增长:2月10日消息,惠誉表示,美国银行财团推出稳定币标志着数字资产需求的增长,由美国银行和金融科技集团组成的财团发行和使用稳定币在短期内对成员机构的信用影响是中性的。(金十)[2022/2/10 9:41:23]

Carver说:

在君士坦丁堡之前,你可以构建一个无害的合约,一个交易可能有两种结果:合约产生,交易代币;合约自毁,浪费一些Gas。然而在君士坦丁堡之后,选项现在可以变成了:合约产生,交易代币;合约自毁,浪费一些Gas;合约替换,所有已被合约批准的ERC20代币可能会被盗…在君士坦丁堡之前,合约自毁风险性并不大,因为自毁的合约只能消失。现在它可以带着代码返回再次创建,这些代码可以转移所有已批准的所有代币。

算法稳定币项目Basis Cash宣布Basis Lending已上线Polygon:官方消息,算法稳定币项目Basis Cash宣布,Basis Lending已上线Polygon

此前消息,算法稳定币项目Basis Cash宣布,Basis Lending预订于7月18日11:00(UTC)在Polygon上线。最初将支持BASv2、BAC、DAI和MATIC,并有更多代币在筹备中,上线后将不支持LINK。[2021/7/19 1:01:18]

EF的另一名开发人员MartinHolstSwende表示:

如果有人验证了来源,他就应该注意到Selfdestruct(没有适当的不活跃期),并避免与之交互。

外媒:阿根廷开始对以美元购买的商品征税,或利好稳定币:Decrypt发文称,由于阿根廷中央银行无法满足该国对美元的需求,该国已对所有以美元购买的商品征收35%的新税。因此,阿根廷人可能会在DAI等稳定币中寻找美元替代品。据悉,DAI昨日在当地交易所的交易量和价格均出现飙升。[2020/9/18]

正在进行以太坊1x升级工作的AlexeyAkhunov说:

我刚刚得出的结论是,EOA帐户回收与临时的重放保护(将EOA的nonce重置为0)相结合,将使CREATE2进一步扩展到EOA帐户,使EOA账户面临更大风险……也许CREATE2应该被修改为永远不允许重复nonces,类似于其他的重放保护方案,比如将新创建的契约的nonce分配给TOTAL_TXS,这样至少可以消除超出预期功能的连锁效应。

分析 | USDT仍是2018年最稳定的稳定币:据cryptovest消息,数据分析平台Santiment报告,即使在最近的动荡中,Tether(USDT)仍是2018年最稳定的稳定币,每日偏差不到0.5%(或不到0.5美分)。Santiment进一步指出,稳定币也受BTC价格波动的影响。原因之一是,抛售BTC之后,一些基金转入USDT和其它稳定币。这导致,USDT跌破美元水平,而其它的稳定币由于需求的增加,上涨了几美分。[2018/11/21]

在区块链硬分叉之时会存在重放攻击的风险,攻击者在其中一条链上发起的交易,去到另一条链上重新广播,可能也会得到确认,这就是「重放攻击」。「重放保护」是分叉后在两条链之间加了一重保护,比如在A链上进行一笔交易,那么B链上重复的交易会被判为无效。

MartinHolstSwende上周在Twitter上进行了一项调查,有多少人会意识到君士坦丁堡硬分叉后代码更改,结果表明,76%的人并不会意识到这个问题。这也意味着,除非是技术性很强的开发者,非开发人员可能知道这种自毁技巧的机会可能很小。

不过,摆在开发者面前的一个问题是,这些具有自毁功能的智能合约可能会诱使盗币犯罪,他们必须考虑将其全部删除、修改;即使他们想保持原样,也要教育用户,让人们知道某些智能合约不是一成不变的,而是可以随意更改的,他们的钱可能会被盗。

只是,用户教育的成本会很高。Carver说:「有很多方法可以避免进行‘社会攻击’,但大多数都需要用户教育,这无疑会落后于君士坦丁堡自身的升级。」

君士坦丁堡硬分叉是否会因为上述原因而推迟?Parity开发者AfriSchoedon表示并不会推迟。ChainSecurity首席运营官MatthiasEgli则表示,这不是一个「安全漏洞」,而是「一个极端案例」,一旦变更生效,以太坊的开发人员应该警惕。他补充说,在EIP1283之外的其他四个EIP最初设定包含在君士坦丁堡之内,在2月27日的硬分叉之前会继续接受审计师的审计。

目前以太坊难度炸弹已经爆炸,etherchain数据显示,以太坊出块时间为20.4秒,三周后,将会到达30-40秒;日内挖矿收益也从20000个降至13000个ETH,预计未来三周将再次下降2000-3000个ETH。

本文来源于非小号媒体平台:

Odaily星球日报

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627136.html

以太坊ETH漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

下一篇:

2019年,区块链行业还会好吗,会发生哪些变化?

标签:EOSREAEATONCEOSADDDREAMPAD价格Omniunit Cash FeaturesDONC价格

pepe最新价格热门资讯
HTT:IDAX开放TAM充提、交易公告_DAX价格

亲爱的用户:?? IDAX将上线TAM。开通TAM/BTC交易,立即前往。充值开放时间:2019年5月28日13:00(UTC8)交易开放时间:2019年5月29日13:00(UTC8)“将Su.

OIN:2万COINS空投 VIP会员!充值&交易ELF即得_Coinw

亲爱的Coinw用户:Coinw将于今日20:00开启ELF充值&交易赛,活动期间在Coinw平台充值或交易ELF,即有机会获得2万COINS空投和CoinwVIP会员.

非小号:360「史诗级营销」背后的区块链布局_区块链运用的技术中不包括哪一项基本技术

2018年3月30日,360创始人周鸿祎在朋友圈发布了一句话:「我的人生竟然如此失败,没有任何意义.

PRI:算了下Prime Day的收益 发现两个有趣的结论_BPRIVA价格

在比特币站稳7000大关后,币圈的热点开始转移到主流币上。很多交易所都对打新模式打了退堂鼓,尤其在看到很多小交易所IEO失败之后,更是迟迟不愿推出新项目.

VER:BTC上涨突破7800美元,还会继续形成涨势吗?_ASH

BTC又在凌晨进行一波下跌走势,从7900美元直接跌至7500美元,甚至下午最低跌到了7467美元,虽然未形成有效突破,但是也可以看得出目前空方力量不容小嘘,从市场情绪而言总体是偏向空方市场的.

DAPP:上线 3 小时即被盗走 1.7 亿 BTT:TronBank 未审计代码致假币攻击_Wrapped Celo

据DappReview监测,波场DAppTronBank于4月11日凌晨1点遭到假币攻击,1小时内被盗走约1.7亿枚BTT.