POLY:Evmos:双重签名不是网络升级失败的根本原因,验证者没有责任_LUMOSX币

巴比特讯,3月9日,CosmosEVM网络Evmos发布此前升级停止事件的事后调查。据悉,由于一个关键的安全漏洞,Evmos核心团队过快地推送了升级。Evmos表示,双重签名只是一个症状,而不是根本原因。就该事件而言,验证者没有责任。目前,团队正在为决定Evmos链是否会从区块高度58700继续下去或将重置为0的过程提供信息。在最终确定之前,团队还有一些最后的数据点需要收集。团队正在进行努力工作,以使任何一种选择都能顺利地重新启动。更多信息即将发布。

Polygon zkEVM已修复阻碍L1资产桥接至L2的漏洞,没有资金面临风险:5月29日消息,Scroll 区块链安全研究员 iczc 发推称,在 Polygon zkEVM 中发现一个漏洞,并获得来自 Web3 漏洞赏金平台 Immunefi L2 漏洞赏金。该漏洞导致从 L1 桥接至 Polygon zkEVM(L2)的资产无法在 L2 中正确认领,从而阻碍了 L1 至 L2 的资产迁移。

iczc 在处理认领交易(claim tx)预执行结果的代码逻辑中发现,恶意攻击者可以通过将 Gas 费设置为非零来绕过对认领交易的「isReverted」预执行检查,使其可以通过发送大量低成本的 claim 对定序器和验证器进行 DoS 攻击,从而增加计算开销。此外,交易不会在执行后立即从池中删除。状态从「待定」更新为「选定」,并继续存在于 PostgreSQL 数据库中。目前,只有一个可信的定序器能够从交易池中获取交易并执行它们。因此,另一个漏洞是通过发送一个失败的交易来恶意标记任何存款数。这将导致正确使用存款数的 认领交易被拒绝,因为存款数已经被使用。这使得新用户无法使用 L2 网络。Polygon zkEVM 团队通过删除认领交易的特定 gas 逻辑,修复了这一漏洞,没有资金面临风险。[2023/5/29 9:48:40]

3月7日,Evmos宣布网络升级失败,网络将暂停24-48小时。昨日,Evmos发推称,根据社区反馈,Evmos至少在接下来的几天内不会上线。

Ankr宣布为Polygon zkEVM提供基础设施支持:3月29日消息,据官方消息,Web3 基础设施提供商 Ankr 宣布为 Polygon zkEVM 提供基础设施支持,通过 Ankr 的现成解决方案套件,包括自定义应用程序编程接口 (API) 和远程过程调用 (RPC),开发人员可以无需任何改动即可在 Polygon zkEVM 上部署与以太坊兼容的代码[2023/3/29 13:32:58]

OKEx CEO JayHao:EVM上线可使以太坊上的智能合约迁移到OKExChain:欧易OKEx CEO Jayhao在微博表示,众所周知,EVM是一个以太坊虚拟机,其设计是用于在以太坊网络上执行和调用智能合约。OKExChain即将支持Cosmos WASM和EVM双虚拟机模式,以太坊虚拟机(EVM)上线后开发者就可以使用以太坊的开发工具与语言在OKExChian上进行智能合约部署。简单来讲,你可以理解为EVM相当于是一座桥,桥梁搭建好后,所有以太坊上的智能合约可直接迁移到OKExChain部署运行,万事俱备只欠东风[2021/2/24 17:48:28]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-11:703ms