Posticipo dell'aggiornamento di Ethereum dopo che la società di audit rivela vulnerabilità

l'aggiornamento Constantinople di Ethereum è stato rinviato
La blockchain di Ethereum ha annunciato che l'aggiornamento programmato Constantinople è stato ritardato a causa di 'una decisione di consenso' da parte degli 'sviluppatori' della blockchain. Il rinvio è arrivato dopo che la società di audit dei contratti intelligenti Chain Security ha rivelato in un post su Medium che l'aggiornamento si concentra sulla minimizzazione del tempo di elaborazione, consumando così meno risorse, tuttavia, le opzioni di codifica non hanno tenuto conto della sicurezza del sistema.
Chain Security ha rivelato che l'aggiornamento del sistema avrebbe aperto la blockchain a vulnerabilità e informazioni su moduli meno sicuri. Chain Security ha poi condiviso i dettagli della loro audit del codice con una spiegazione. Hanno rivelato che il codice consente transazioni fuse che, a loro volta, consentirebbero agli truffatori di allegare i loro indirizzi come indirizzo secondario nella transazione blockchain.
In questo caso, la riduzione del costo, ovvero il 'gas' in questo scenario, sarebbe ridotta a 200 gas, mentre la stessa vulnerabilità, se eseguita prima dell'aggiornamento Constantinople, avrebbe richiesto almeno 5000 gas, rendendola più costosa del costo regolare della transazione di 2300 gas. Sarebbero stati sollevati avvisi e gli attaccanti sarebbero stati catturati, ma non dopo l'aggiornamento, non sarebbe stato possibile.
[AVVISO DI SICUREZZA] L'aggiornamento #Constantinople è temporaneamente posticipato per precauzione a seguito di una decisione di consenso da parte degli sviluppatori di #Ethereum, professionisti della sicurezza e altri membri della comunità. Maggiori informazioni e istruzioni sono di seguito. https://t.co/p2znO8HGxf
— Ethereum (@ethereum) 16 gennaio 15, 2019
Sulla base dei risultati di Chain Security, la blockchain di Ethereum ha dovuto convocare un incontro con gli sviluppatori e pubblicare un post sul blog per informare utenti, miner e operatori di nodi del ritardo nell'aggiornamento. Il post, che contiene i dettagli di ciò che gli operatori di nodi, i miner e gli utenti devono fare, afferma anche:
Ciò richiederà a chiunque esegua un nodo (operatori di nodi, exchange, miner, servizi di portafoglio, ecc.) di aggiornare a una nuova versione di Geth o Parity prima del blocco 7.080.000. Il blocco 7.080.000 si verificherà in circa 32 ore dal momento della pubblicazione o approssimativamente alle 20:00 PT del 16 gennaio / 23:00 ET del 16 gennaio / 04:00 GMT del 17 gennaio.
L'aggiornamento della blockchain è stato annunciato un giorno dopo che lo scambio Gate.io è stato hackerato con un attacco del 51% alla blockchain, causando una perdita di oltre duecentocinquantamila dollari. Ethereum ha diffuso l'annuncio che indirizzava gli utenti ad aggiornare i loro portafogli, i client di mining e i client dei nodi per l'ultimo aggiornamento. Tuttavia, Ethereum sta ora chiedendo loro di aggiornare tenendo conto del rinvio.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Saad B. Murtaza
Giornalista, scrittore, editore, ricercatore e stratega con oltre 10 anni di esperienza nei settori digitale, editoriale e delle pubbliche relazioni, Saad lavora seguendo il mantra: creatività, qualità e puntualità. Nei suoi anni a venire promette di costruire un istituto autosufficiente che offra istruzione gratuita. Con un portfolio diversificato, ha studiato e scritto su temi legati alla criminalità informatica, alle truffe, alla blockchain e alle criptovalute.















