审计公司披露漏洞后以太坊升级推迟

以太坊君士坦丁堡升级推迟
以太坊区块链宣布,由于区块链“开发者”的“共识决定”,原定的“君士坦丁堡”升级已推迟。此次推迟是在智能合约审计公司 Chain Security 在 Medium 文章中披露后发生的,该文章指出此次升级旨在最小化处理时间从而降低资源消耗,然而编码方案未充分考虑系统安全性。
Chain Security 披露称,系统更新将使区块链面临漏洞风险,并降低模块信息的安全性。Chain Security 随后分享了其代码审计的详细信息及解释。他们指出,该代码允许合并交易,从而使骗子能够将他们的地址作为次要地址附加到区块链交易中。
在这种情况下,成本(即此处的“Gas”)将降低至200 Gas,而在君士坦丁堡升级之前执行相同的漏洞至少需要5000 Gas,这使得它高于2300 Gas的常规交易成本。此前会触发警报并抓获攻击者,但在升级后,这将变得不可能。
[安全警报] 出于谨慎起见,#君士坦丁堡 升级已暂时推迟,这是 #以太坊 开发者、安全专家及其他社区成员达成共识决定的结果。更多信息和说明如下。 https://t.co/p2znO8HGxf
— 以太坊 (@ethereum) 1月 15日, 2019
根据 Chain Security 的发现,以太坊区块链不得不召集开发者会议,并发布了一篇博客文章,以通知用户、矿工和节点运营商此次升级的延迟。该文章详细说明了节点运营商、矿工和用户需要采取的措施,并 指出,
这将要求任何运行节点的人(节点运营商、交易所、矿工、钱包服务等……)在区块高度7,080,000之前更新到 Geth 或 Parity 的新版本。区块高度7,080,000将在本次发布后约32小时出现,或大约在太平洋时间1月16日晚8:00 / 东部时间1月16日晚11:00 / 格林威治标准时间1月17日凌晨4:00。
在 Gate.io 交易所遭受黑客攻击 一天后,以太坊区块链宣布了这一消息。此次针对区块链的51%攻击导致其损失超过25万美元。以太坊随后发布了公告,指导用户升级其钱包、挖矿客户端和节点客户端以进行最新升级。然而,鉴于升级已推迟,以太坊现在要求他们在更新时考虑到这一情况。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

Saad B. Murtaza
Saad 是一位记者、作家、编辑、研究员和战略家,拥有超过 10 年在数字媒体、印刷出版及公共关系行业的经验。他始终秉持“创意、品质与准时”的理念开展工作。在职业生涯的后期,他承诺将建立一个自给自足的机构,提供免费教育。凭借多元化的作品集,他曾深入研究并撰写过关于网络犯罪、诈骗、区块链及加密货币等主题的文章。















