監査会社が脆弱性を明らかにしたため、イーサリアムのアップグレードが延期

イーサリアムのコンスタンティノープルアップグレードが延期される
イーサリアムブロックチェーンは、ブロックチェーンの「開発者」による「合意決定」により、予定されていたアップデート「コンスタンティノープル」が遅延したと発表しました。この延期は、スマートコントラクト監査ファームのチェーンセキュリティがミディアム投稿で、今回のアップグレードが処理時間の最小化、つまりリソース消費の削減に焦点を当てているものの、コーディングの選択肢がシステムのセキュリティを考慮していなかったことを明らかにした後に発生しました。
チェーンセキュリティは、システムアップデートがブロックチェーンを脆弱性やセキュリティレベルの低いモジュール情報にさらす可能性があると明らかにしました。チェーンセキュリティは、コード監査の詳細と説明を共有しました。彼らは、このコードがマージトランザクションを許可しており、それが結果として詐欺師がブロックチェーン取引において自らのアドレスをセカンダリアドレスとして付加することを可能にすると明らかにしました。
この場合、コスト、つまりこのケースでの「ガス」は200ガスにまで削減されます。一方、コンスタンティノープルアップグレード前にこの脆弱性が実行された場合、少なくとも5000ガスのコストがかかり、通常のトランザクションコストである2300ガスよりも高くなります。フラグが立てられ、攻撃者が捕まっていたはずですが、アップグレード後ではそれは不可能になります。
[セキュリティアラート] #Constantinople アップグレードは、#Ethereum 開発者、セキュリティ専門家、およびその他のコミュニティメンバーによる合意決定を受け、慎重さから一時的に延期されました。詳細と指示は以下の通りです。 https://t.co/p2znO8HGxf
— Ethereum (@ethereum) 1月 15日、2019
チェーンセキュリティの調査結果に基づき、イーサリアムブロックチェーンは開発者会議を呼び出し、アップグレードの遅延についてユーザー、マイナー、ノード運用者に周知させるためのブログ投稿がリリースされました。ノード運用者、マイナー、ユーザーが実行すべき事項の詳細を記載した投稿では、以下のように述べています。
これにより、ノードを実行するすべての人(ノード運用者、取引所、マイナー、ウォレットサービスなど)は、ブロック7,080,000の前にGethまたはParityの新しいバージョンに更新する必要があります。ブロック7,080,000は、この投稿の時点で約32時間後、または太平洋標準時1月16日午後8時頃/東部標準時1月16日午後11時頃/グリニッジ標準時1月17日午前4時頃に発生します。
ブロックチェーンのアップグレードは、ゲート.io取引所が51%攻撃を受け、25万ドル以上の損失を被った翌日に発表されました。イーサリアムは、ユーザーに対し最新のアップグレードに対応するためにウォレット、マイニングクライアント、ノードクライアントを更新するよう指示する発表を行いました。しかし、イーサリアムは現在、延期を踏まえた更新を求めています。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

Saad B. Murtaza
ジャーナリスト、ライター、編集者、リサーチャー、ストラテジストとして、デジタル、印刷、パブリックリレーションズ業界で10年以上の経験を持つサード氏は、「創造性、品質、正確性」をモットーに活動してきました。晩年には、無償の教育を提供する自立型の機関を設立することを約束しています。多様なポートフォリオを持ち、サイバー犯罪、詐欺、ブロックチェーン、暗号通貨に関連するトピックについて研究し、執筆してきました。















