Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决

[Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决]3月29日消息,Fairyproof今日发布关于V神提出的EIP-4844提案研究报告,报告称,此EIP在以太坊客户端和汇总解决方案的实施中引入了重大变化,虽然可能不会引入明显的漏洞,但是新引入的blob交易可能会导致两种内存池问题。第一个是blob交易具有可变的内在GAS成本,这会使内存池受到攻击,因为交易可能有资格被包含在一个区块中,但可能没有资格被包含在下一个区块中。为防止此类攻击,该EIP建议仅广播“gas至少为当前最小值的两倍”的交易,以大大增加合法交易被包含在区块中的机会。第二个是blob交易在内存池层具有较大的数据量,这会使内存池暴露于DoS攻击。该EIP建议将“mempool替换的最小增量从1.1倍增加到2倍”以增加攻击者的成本,从而减少其攻击尝试。就安全性而言,开发人员必须在代码中解决这些问题。此外,报告称,用户应该注意,这两项建议是为了应对对内存池的攻击,如果它们被实施,则意味着如果非恶意用户希望交易得到及时处理,需要支付符合这些建议的Gas费用。此前消息,以太坊V神提出新的分片建议:EIP-4844。

其它快讯:

Ethereum Fair(ETF)空投测试合约在以太坊网络完成部署:金色财经消息,据Ethereum Fair官方消息,目前已经完成以太坊网络上的空投合约部署,当分叉完成后此合约将同步至Ethereum Fair网络上,符合条件用户可以进行空投领取的相关操作。[2022/9/5 13:09:46]

灵踪安全(Fairyproof Tech):Iron Bank合约有风险 项目引用须谨慎:灵踪安全团队(Fairyproof Tech)分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。

Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。

灵踪安全(Fairyproof Tech)认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。[2021/2/13 19:41:17]

动态 | 慢雾发布针对 EOS 交易 hard_fail 状态的新型攻击说明:据 IMEOS 报道,慢雾发文解析了 hard_fail 状态攻击,根据其的情报捕获与分析,慢雾意识到针对 EOS hard_faild 状态的新型攻击手法可能会造成更大范围的影响,本次手法成因为项目方未对交易状态进行严格且完备的检验导致攻击发生,属于“假充值”攻击类型的一种。在此,慢雾安全团队建议交易所和钱包要对发送给自己的转账交易在不可逆的区块前提下检测以下几点:1. 判断 status 是否为 executed2. 判断 action 是否为 transfer3. 判断合约账号是否为 eosio.token 或其它 token 的官方合约4. 判断代币名称及精度5. 判断金额6. 判断 to 是否是自己平台的充币账号补充说明:本次攻击可绕过节点 read-only 模式,开启 read-only 模式仍然会受到攻击。因为交易的状态为:未执行->已经执行但执行失败,并不是回滚所以即使开启了 read-only 模式,依然会受到攻击。[2019/3/12]

郑重声明: Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 布伦特原油日内涨幅达2.00%

    [2022-3-29 14:24:29]行情显示,布伦特原油日内涨幅达2.00%,现报111.76美元/桶。 其它快讯: 布伦特原油期货短线上涨1美元:行情显示,布伦特原油期货短线上涨1美元,现报72.60美元/桶,日内涨1.27%。[20...

  • 近一周内共识层(原ETH2)合约地址质押新增10万枚ETH

    [2022-3-30 14:26:17]3月30日消息,据Tokenview链上数据监测,当前共识层(原ETH2)合约地址余额为10800210 ETH,近一周内新增101232枚ETH,交易笔数为188312笔。 其它快讯: 近一周比特币...

  • 瑞士冻结57.5亿瑞士法郎俄资产

    [2022-3-26 14:18:53]3月26日消息,瑞士联邦经济事务秘书处表示,瑞士已经冻结了价值57.5亿瑞士法郎、约合393.7亿元人民币的俄罗斯资产, 涉及近900名个人和62家公司。 随着更多报告不断出炉以及欧盟制裁名单增加,被冻结的...

  • Binance US CEO:计划在2-3年内进行IPO

    [2022-3-29 14:23:18]金色财经消息,Binance US首席执行官Brian Shroder在币安区块链周活动中表示,该交易所计划在两到三年内进行首次公开??募股(IPO),并在 4 月宣布数亿美元的融资。Brian Shroder还强调...

  • 60名博物馆馆长、学者联名倡议博物馆积极参与建构元宇宙

    [2022-3-27 14:19:50]3月26日消息,来自全国50家博物馆、高校的60名馆长、学者联名发布《关于博物馆积极参与建构元宇宙的倡议》,呼吁博物馆顺应时代发展,发挥自身优势,积极参与建构元宇宙。呼吁,面对元宇宙,博物馆应与时俱进地把握新机遇迎接...

  • Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决

    [2022-3-29 14:24:34]3月29日消息,Fairyproof今日发布关于V神提出的EIP-4844提案研究报告,报告称,此EIP在以太坊客户端和汇总解决方案的实施中引入了重大变化,虽然可能不会引入明显的漏洞,但是新引入的blob交易可能会导...

  • Cardano跨链桥Converter Bridge将启动公测,计划于4月18日上线主网

    [2022-3-28 14:22:41]3月28日消息,Cardano跨链桥Converter Bridge将于3月29日2:00(UTC+8)启动最后一轮公测,用户可在公测中通过Converter Bridge在以太坊和Cardano测试网上转移资产。在...

  • 比特币游戏公司ZEBEDEE推出流媒体打赏工具ZBD Streamer

    [2022-3-30 14:26:39]3月30日消息,比特币游戏公司ZEBEDEE宣布推出新的流媒体工具ZBD Streamer,允许创作者在所有流媒体平台上接受比特币打赏或捐赠,媒体博主可以直接将收到的比特币小费转移到个人钱包。这意味着来自Twitch...

  • 数据:3月份总计126.8万枚ETH被从中心化交易平台转出

    [2022-3-29 14:24:09]3月29日消息,研究机构 IntoTheBlock 在社交媒体上透露,据数据统计,3 月份截至目前,已有总计 126.8 万枚 ETH 被从中心化交易平台转出,其中仅 3 月 15 日一天,就有 18 万枚 ETH ...

  • 卡牌游戏Cross the Ages完成1200万美元种子轮融资,Animoca Brands参投

    [2022-3-28 14:22:56]金色财经消息,卡牌游戏Cross the Ages(CTA)完成1200万美元种子轮融资,参投方包括Animoca Brands、育碧、Polygon、The Sand box的联合创始人兼首席运营官Sebastia...

  • 瓦努阿图总理批准中本聪岛加密项目

    [2022-3-26 14:18:47]3月25日消息,瓦努阿图总理Bob Loughman已经正式为该国的中本聪岛(Satoshi Island)加密项目开了绿灯,并表示很期待看到中本聪岛的进一步发展。昨日消息,中本聪岛(Satoshi Island)上...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-9:481ms