Blog

Éterický [ETH] Konstantinopol zdržuje pitvu: může to být zranitelnost …

Začátkem tohoto týdne je členem klubu Ethereum Cat Herders Charles St. Louis zveřejnil na své oficiální stránce média zprávu o smrti Constantinopolu s tvrdým zpožděním vidlice. Zpráva popisuje rozhodovací proces provedený komunitou během období a opatření, která lze podniknout, aby se zabránilo zpoždění.

Konstantinopolská pevná vidlice je součástí Metropolisu, třetí fáze Etherea. Kromě blížící se vidlice je byzantská hard fork, která se konala v říjnu 2017, také součástí třetí fáze. Před Metropolisem byly dvě fáze Etherea Frontier a Homestead. Další a poslední fáze Huzur & # 39; Obsahuje nejdůležitější aktualizace v síti, klíčovými aktualizacemi jsou testovací testy (Beacon and Casper, Plasma, Zero knowledge).

Hard fork, který by se měl objevit začátkem tohoto měsíce, navrhoval pět protokolů o vývoji etherea. [EIP]& # 39; Ano, s hlavním světlem v EIP 1234 od Afri Schoedon. Tento EIP navrhuje odložit čerpadlo obtížnosti o dalších 12 měsíců a snížit blokovou odměnu ze 3 ETH na 2 ETH.

Mezi pěti návrhy na vylepšení je EIP 1283 – Měření čistého plynu pro SSTORE bez špinavé mapy, což způsobuje latenci tvrdé vidlice. V předvečer vidlice, ChainSecurity, kontrolní platforma pro inteligentní smlouvy, oznámila, že její tým objevil potenciální zranitelnost při implementaci protokolu. Tým zjistil, že díky této aplikaci budou inteligentní kontrakty zranitelné vůči útoku Reentrance, který by mohl být aktivován pomocí address.transfer.[…] nebo adresa. odeslat[…], po tvrdé vidličce.

Podle pitevní zprávy se na zpožděném rozhodnutí podílelo pět hlavních faktorů. Toto je riziko rozhodnutí, zda problém vyřešit, zpoždění hard forku a neodložení hard forku, nouzové volání se zúčastněnými stranami / vývojáři Ethereum, reakce komunity a obchod za efektivitu. Zpráva také tvrdí, že problém mohl být objeven dříve.

“ChainSecurity používá Truffle / Ganache pro bezpečnostní analýzu, ale první verze Ganache připravená na Konstantinopol vyšla pouhých šest dní před rozcestím.” […] Jiní bezpečnostní experti v ekosystému údajně tuto zranitelnost podezřeli, ale nehlásili ji, protože nepřipravili oficiální odměnu za chybu ani nepředpokládali, že ji již vědí. “

Zde bylo řečeno, že při podpoře vývojových nástrojů v ekosystému a diskusi o programu je třeba vzít v úvahu přípravu vývojářských nástrojů. Rovněž uvádí, že by měla existovat nová dokumentace nebo aktualizace stávající dokumentace o tom, jak odhalit slabá místa nebo podezřelá zranitelná místa.

“Zahrňte rozsáhlé zdroje pro hlášení nebo diskusi o potenciálních problémech, nejen s oficiálními odměnami za chyby.” Ty by měly zahrnovat kritické odměny za chyby v ekosystému (nejen oficiální EF program odměn za chyby), relevantní chatovací místnosti, povzbuzovat lidi, aby komentovali PIE, přimět lidi k problémům s Github, zabezpečení, chybám, PGP, podpůrnému e-mailu, na fóra, telegramové bezpečnostní kanály atd. Přímo. “

Podle posledního rozhodnutí se hard fork plánuje uskutečnit na bloku číslo 7.280.000, který se uskuteční kolem 27. února 2019. Tentokrát se na stejném bloku vyskytnou dvě tvrdé vidlice. První hard fork bude zahrnovat všechny navrhované EIP kromě EIP 1283 a druhý hard fork umožní testovacím sítím a soukromým sítím možnost vrátit změny v Konstantinopoli, zejména již rozdvojené sítě. Pitva řekla:

„Jednotlivé testovací sítě a soukromé sítě, které již implementovaly původní Konstantinopol, aktivují dvě vidlice v různých blocích podle svého uvážení.“

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!