区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > BNB > 正文

PIN:Infura也“翻车”?一个漏洞引发的宕机事故_区块链币圈币种知识大全

作者:

时间:

以太坊区块链今天短暂拆分,这由一个休眠的漏洞造成的,现在部分问题已经修复。自那以后,这些问题基本上得到了解决,但在如何解决问题上仍存在疑问。

该漏洞造成了混乱,因为它影响了以太坊基础设施提供商Infura。当Infura服务器宕机时,许多使用Infura的服务都无法与区块链进行交互。其他许多节点也受到影响。但这一切是怎么发生的呢?

以太坊基金会团队负责人PeterSzilagyi表示,这个漏洞已经休眠了两年。软件平台实验室的博士生JohnYoungseokYang发现了这个漏洞,并因发现两个严重漏洞获得了2万分(价值2万美元,通常用以太坊支付)。该漏洞影响了以太坊区块链的一个版本,即Go-Ethereum或Geth。

几个月前,以太坊开发人员引入了一个修复程序,许多运行最新版本的节点都受到保护。然而,开发人员没有透露漏洞的细节,以防止不良行为者(在任何没有升级的节点上)利用该漏洞。

有两个版本出现了拆分,从11234873号区块开始。

以太坊首席开发人员NikitaZhavoronkov告诉媒体:“问题在于,在某个时候,代码进行了一些更改,导致升级后的人与未升级的人之间出现了分歧。”

动态 | 新西兰加密货币交易所Cryptopia再次出现安全漏洞 被盗1675个以太坊:据ETHNews消息,区块链分析平台Elementus发布报告称,新西兰加密货币交易所Cryptopia再次出现漏洞。根据这份报告,1月28日,黑客攻击又锁定了1.7万个Cryptopia用户的钱包,盗取了1675个以太坊(截至发稿时价值约17.6万美元)。Elementus的报告指出,在此次被盗的1.7万个钱包中,5000多个钱包此前的攻击中已被盗取所有ETH。事实上,在本次攻击中,黑客将攻击矿池得到的ETH发送给这些钱包,再将这些钱包中的ETH盗走。由于偷来的资金与最初的黑客相关的钱包相同,Elementus认为此次攻击者和先前的黑客为同一人。此前消息,1月15日,新西兰加密交易所Cryptopia宣布其遭遇严重安全漏洞,并造成重大损失,也介入调查。[2019/1/30]

各个节点都受到影响。币安运行自己的以太坊节点,观察到拆分并暂时关闭了从交易所的提现。以太坊区块浏览器Blockchair也受到了影响,其数据显示了来自较短区块链的区块。

动态 | Ethereum网络漏洞或使加密货币交易所受损:据报道,Ethereum网络最近的一个漏洞可能让黑客从尚未设定gas使用上限的加密货币交易所获得巨额利润。[2018/11/27]

非托管平台Nash发推文表示,“在最近的链拆分之后,以太坊相关的服务正面临中断。目前Nash交易渠道的ETH提现失败,但我们正在努力尽快解决这个问题。”

但最大的破坏是围绕Infura。它代表该领域的中心化和去中心化项目运行以太坊节点,并被称为以太坊的主干。

新泽西州教师宣布将在下学期讲授加密货币相关内容:在过去的几年里,世界各地的大学和大学都在创建围绕加密货币和区块链技术的课程。现在,这个话题正在慢慢地影响着那些想要了解这些新兴技术的高中生们。由于学生兴趣的增加,本周,新泽西州苏格兰平原的联合天主教高中的一位个人财务老师宣布,计划在下学期将讲授加密货币相关内容。[2018/2/25]

据Infura网站介绍,许多主流项目都使用Infura,包括以太坊钱包MetaMask、非托管钱包Coinbase钱包(与Coinbas的本地移动应用程序不同)、加密猫CryptoKitties和借贷平台Compound。

因此,当Infura发生故障时,这些服务器无法连接到区块链。那些使用MetaMask的人很难进行交易(除非他们手动将交易指向不受影响的节点)。

被批评为以太坊去中心化架构中一个潜在的中心化弱点,Infura在这个问题上再次受到抨击。

CasaCTOJamesonLopp在推特上发文:“三个字让以太坊的建设者们感到恐惧:Infura破产了。”

BlockstreamCSOSamsonMow补充道:“以太坊是Infura。去中心化戏剧现在可以停止了。”

这一拆分导致旁观者批评认为缺乏去中心化的现象。

然而,Szilágyi进行了辩护,在推特上说:“嘿,互联网。不要用Geth来指责Infura。从运营商的角度来看,不去浏览最新版本才是明智之举。”

我们可以从中吸取一些教训。一个是代表其他项目运行节点企业应该定期更新它们的节点。Geth的程序员MHSwende在推特上写道,“这是一个提醒,以保持您的节点是最新的!”

另一个是以太坊发布实施更新时,应该有更多的透明度。然而,对于提供太多信息是否会带来安全风险,这方面存在争议。

Szilágyi说:“也就是说,静默修复休眠2年以上的bug引起破坏的可能性比提高对其的认识要低得多。我们努力将潜在的损失降到最低。”

Swende补充道,“如果我们认为宣布协商一致的安全修复方案会降低被利用的可能性,我们就会这么做。事实上,我们通常不会宣布这样的修复,但是建议人们保持他们的节点的最新状态。我们最近发布的两个版本模糊地提到了安全修复。”

因此请记住,如果您看到任何关于安全修复的模糊提及,那么最好升级您的节点。

标签:INFFUR区块链PINInfiniteeFUR价格区块链币圈币种知识大全pinetworkdefi币怎么退出热门了

BNB热门资讯
ECH:极度稀缺:Pi Network锁仓过后,每个Pi钱包平均只有17个Pi币!_simplechain

在PiNetwork的世界里,稀缺是一种珍贵的财富。经历过锁仓之后,每个Pi钱包平均只剩下17个Pi币,这一数字令人惊叹。这些剩余的Pi币被小心翼翼地安置在每一个钱包中,犹如一颗颗宝贵的珍珠.

加密货币:花旗Citi放弃发行一种银行支持的类似于JPM币的计划_区块链的三个基本特征

受摩根大通最近发行银行支持的加密货币计划的影响,另一家大型机构于2015年就测试了一种连接全球支付的代币.

INF:注意:Pi Network进入最后主网阶段,请不要手机分身登录账号!_ETW

PiNetwork,这是一个引领新型互联网领域的项目,正在进入最后的阶段,主网即将上线。SpaceChain在阿联酋设立办事处,以拓展中东太空业务:3月16日消息,SpaceChain将在阿联酋.

TWO:很难得!尼古拉斯公示Pi Network广告费收入!_PINKE币

在加密货币领域,尼古拉斯公示PiNetwork广告费收入是一件令人振奋的事情。这意味着,PiNetwork正在成为一个越来越受欢迎的加密货币,吸引着越来越多的投资者和用户.

PINE:十年后区块链世界是怎样的?_alpine币介绍

美联储考虑将比特币崩盘纳入压力测试美联储开始担心比特币崩盘对金融体系造成的冲击了。我记得去年美国监管部门还信誓旦旦地认为数字货币整体市值尚小,不足以冲击金融体系.

加密货币:盘点2021年六大加密趋势,开启中国牛年新行情!_DEFT

中国十二生肖的标志必须由财神创造,因为在选定的12种动物中,熊是不可能出现的。然而,经过某种程度改良的牛,是中国十二生肖的第二个标志。值得注意的是,从周五开始的农历新年是牛年,牛市已经开始看涨.