以太坊:以太坊旧版客户端出BUG,但不会导致分叉_TUR

作者|秦晓峰出品|Odaily星球日报

据TheBlock消息,以太坊旧版本客户端出现BUG,可能导致以太坊网络遭遇「双花攻击」甚至分叉。但实际情况可能并不严重,并不会发生分叉。据了解,该Bug首次出现在TelosEVM审计中。进行审计的Sentnl审计师GuidoVranken发现了这个BUG,称其具有"高严重性问题",并向以太坊核心开发者进行了报告。三天前,以太坊开发人员发布了更新补丁,修复了上述漏洞,如下所示:

以太坊开发人员:提议将EIP-4758纳入以太坊上海:金色财经报道,以太坊开发人员MariusVanDerWijden在其社交平台表示,我想提议将EIP-4758纳入以太坊上海。它改变了SELFDESTRUCT操作码的语义,并将其变成一个SENDALL,将合同的余额发送给一个接收者。这个EIP是Verkle的先决条件(还有其他一些变化)。它非常容易实现,而且不难测试,所以我很想在上海看到它。

据悉,通过将SELFDESTRUCT改为SENDALL来停用,这样做可以将所有资金收回到调用者手中,但不会删除任何代码或存储。[2022/9/26 22:30:01]

PAX Treasury在以太坊链上增发约778.3万枚BUSD:Whale Alert数据显示,北京时间3月31日20:23,PAX Treasury在以太坊网络上增发7,783,274枚BUSD。[2020/3/31]

目前,该Bug主要集中在以太坊Gethv1.10.7和更早的版本。“所有支持伦敦硬分叉的Geth版本都有漏洞,所以所有用户都应该更新。”根据Ethernodes数据统计,目前使用这些旧版本的节点数量为2858个,占以太坊总节点的54%。虽然未更新节点占比较大,但这并不意味着以太坊网络可能遭遇双花攻击。因为目前以太坊最长链是安全的,并且随着节点相继更新,除非黑客可以控制整个网络算力的51%以上,否则攻击不会发生,网络也不会因此分叉。以太坊基金会安全负责人MartinSwende在Twitter表示:“今天,一个共识漏洞袭击了以太坊主网。幸运的是,大多数矿工都已经更新了,而且正确链也是最长的。”

行情 | OKEx比特币、以太坊季度合约精英账户多头仍高于空头:截至今日8点,OKEx比特币季度合约精英账户中,多头平均持仓比例为25.11%、空头平均持仓比例为17.23%,多头持仓和空头差距较昨日有所增加,多头仍高于空头。以太坊季度合约精英账户中,多头平均持仓比例为24.80%、空头平均持仓比例为14.75%,多空头差距也较昨日有所增加,多头比例仍高出空头。当前BTC合约持仓总量约为7.06万个BTC,ETH合约持仓总量约为73.17万个ETH,BTC、ETH持仓量较昨日均有所增加。[2019/3/12]

目前,对于运行Geth客户端的节点来说,最重要的就是更新至Gethv1.10.8版本;对于以太坊普通用户来说,最好不要进行任何链上交易,静待节点升级完毕。以太坊虽然安全,但对于兼容以太坊EVM的公链/侧链而言,可能会受到影响。Yearn.Finance核心开发者@banteg发出提醒:“目前现在这个漏洞可以在其他网络上重演,如Polygon、BSC、xDAI、G?rli。要小心,在问题被解决之前,尽量不要做任何有经济意义的交易。”Odaily星球日报也将持续关注事件动态,并在第一时间更新。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-4:73ms