乙太網絡現安全漏洞,原定君士坦丁堡硬分叉時間或將再次推遲

2021-01-08 麥田鏈語

1月15日,智能合約審計公司ChainSecurity在一篇博客文章中稱在以太坊(ETH)網絡上發現了安全漏洞,這個漏洞可能導致乙太網絡上容易發生雙花攻擊,此問題的爆出可能導致即將到來的君士坦丁堡硬分叉時間延遲。

根據該公司的報告,君士坦丁堡硬分叉可以降低以太坊的交易手續費。但同時也有一個壞處,就是它會提高乙太網絡上發生雙花攻擊的概率。此漏洞允許黑客重複向乙太網絡上的智能合約請求資金,同時提供虛假的以太餘額數據,從而竊取網絡上的加密貨幣。

以太的硬分叉協調員、區塊鏈基礎設施提供商Parity 科技公司的發布經理Afri Schoedon在Reddit上證實,以太的核心開發人員已經發現了這個漏洞。

Schoedon對外宣稱,他們計劃在1月18日召開一次內部電話會議,屆時,所有乙太網絡核心開發人員都會參與。他們將針對新發現的漏洞協商討論出一個解決方案。據他透露,君士坦丁堡硬分叉時間至少要推遲到下周:

「我們將在周五的電話會議上制定進一步的解決措施。就目前情況而言,君士坦丁堡硬分叉本周不會發生。具體情況請關注後續官方消息。」

漏洞被發現的當日,以太的核心開發人員宣稱,他們預計即將到來的這次硬分叉是以太歷史上硬分叉存在爭議最少的一次。1月15日,彭博社在一篇報導中刊發了他們此番言論。

君士坦丁堡於去年10月中旬首次在以太公共測試網絡Ropsten上進行測試,原本計劃在2018年10月至11月底在主鏈上激活。

但後來因為面臨技術障礙,所以該計劃被推遲到2019年1月16日在以太區塊7,080,000處進行。考慮到這次硬分叉的重點主要是對核心技術進行改進,Etherum核心開發人員Lane Rettig告訴彭博社:

「說實話,我真的想不出還有比這爭議還小的硬分叉了。在以太歷史上所有的硬分叉中,這次的君士坦丁堡硬分叉爭議最小。」

據報導,在早些時候關於君士坦丁堡的討論中,一些開發者建議將「硬分叉」一詞改為「更新」,這樣它的爭議性會更小,甚至更具政治意義。

發生這一變故主要是因為這一次的升級將使礦工的挖礦獎勵從現在的一個區塊獎勵3個ETH降低到2個ETH,這意味著礦工的挖礦收益直接減少3分之一。據報導,減少挖礦獎勵可能有助於降低通貨膨脹和虛擬貨幣價格波動性。

但彭博社指出,如果減少獎勵等同於減少來自礦工的支持,這可能會導致網絡更容易受到51%的攻擊-這一言論在最近的ETC事件中得到了有力證實。

然而,據稱減少獎勵這一舉措不太可能引起爭議,因為隨著網絡準備向Pos共識算法過渡,該網絡長期以來一直在努力讓回報歸零。

去年11月,比特幣現金(BCH)在一次預定的硬分叉發生時分裂成了兩個敵對的社區,這讓實施硬分叉的高風險變得更明顯。

繼Binance、火幣和OKEx等全球頂級加密貨幣交易所之後,美國的兩個主流交易所Coinbase和Kraken最近也證實了它們支持君士坦丁堡硬分叉。Kraken與開發者一致表示,他們預計這次分叉不會引起很大的爭議。

相關焦點

  • 金色前哨|ETC的Agharta硬分叉升級時間推遲 預計於2020年1月15日進行
    今年9月中旬,ETC完成了名為亞特蘭蒂斯(Atlantis)的硬分叉,ETC區塊鏈的功能性、可用性和性能得到了大幅提升,開發的友好性得到加強,同時還使得ETC與ETH的兼容性更好,這次分叉是ETC發展過程中的一個裡程碑。
  • ETH周報|伊斯坦堡硬分叉接受6項EIP;莫斯科建立基於以太坊的區塊...
    三、生態與技術1.開發與技術 (1)伊斯坦堡硬分叉第一階段接受6項EIP,8項EIP在第二階段進行8月15日,以太坊核心開發人員最終確定了一份清單,其中包括6個不同的改進建議(EIP),將在以太坊伊斯坦堡升級中激活
  • 以太坊五年:從少年之夢到公鏈之王、2019年
    五年時間並不長,但對於以太坊來說,五年卻取得了巨大進步,從一個名不見經傳的代幣發行項目發展到全球最大區塊鏈平臺——上面運行著約2000個去中心化應用程式。如今,以太坊原生加密貨幣ETH市值已超過380億美元。不僅如此,在短短五年時間,Ether代幣價格實現驚人121倍增長。
  • 深度| 以太坊「大都會」終極指南:現在正在發生什麼?!
    譯者註:隨著以太坊第三階段 Metropolis ("大都會")臨近(區塊高度 4370000),imToken 用戶非常關注此次硬分叉將帶來的影響。簡短說明一下:imToken 會處理好所有節點升級和硬分叉帶來的變化,用戶無需任何操作,本次分叉也沒有預期會產生新的幣種。
  • .| 央行數字貨幣可能比Libra更早發行;ETC Atlantis硬分叉時間或...
    專家們預測,如果一切順利,中國政府支持的數字貨幣可能會比Libra官方發布時間更早。 數字貨幣 以太坊區塊鏈上105.4萬枚USDC被銷毀 據Whale Alert監測, UTC時間8月20日11:15:04(北京時間19:15:04),以太坊區塊鏈上105.4萬枚USDC(價值1052462美元)被銷毀。
  • 金色薦讀|一文了解BCH歷次分叉之爭
    為完善系統,BCH每半年進行一次硬分叉升級,自2017年8月誕生以來,自2017年8月誕生以來,BCH已經歷了數次硬分叉升級,2018年11月16日BCH正式硬分叉為BCHABC和BCHSV。11月15日,它將再次面臨一分為二的境地。那麼,它的歷次分叉原因究竟為何呢?
  • 2020年網絡安全事件回顧(國際篇)|漏洞|資料庫|網絡安全|電子郵件...
    2020年世界變局之大「百年未有」:新冠疫情肆虐全球,「逆全球化」思潮蔓延,全球治理遭遇挑戰,世界格局深刻調整,網絡空間加速變革,信息安全首當其衝,現實與虛擬相互交織,發展與安全相輔相成,世界「大勢」、網空「形勢」和中國「優勢」共同塑造2020年國際網絡空間態勢。
  • 加拿大歌手賈斯汀·比伯因新冠疫情推遲了2020年所有巡迴演出的時間
    據英國《鏡報》4月2日報導,由於新冠病毒的全球大流行,加拿大26歲的流行天王歌手賈斯汀·比伯(Justin Bieber)推遲了所有2020年的巡迴演唱會的日期,稱他將所有人的安全放在第一位。
  • 2017年網絡安全大事記
    7月:Darktrace發布一起黑客利用智能魚缸盜竊賭場數據的案例;以太坊平臺Veritaseum被網絡罪犯盜走超過15萬枚以太幣,價值近2億元。8月:歐洲某石油化工廠的智能咖啡機被勒索軟體感染,並傳播到工廠內的可編程邏輯控制器(PLC)監視系統。
  • 毒液2推遲上映 改為明年6月25日北美上映
    毒液2推遲上映 改為明年6月25日北美上映時間:2020-04-23 11:42   來源:環京津網   責任編輯:凌君 川北在線核心提示:原標題:毒液2推遲上映 改為明年6月25日北美上映 環京津網 4月22日,據外媒報導,索尼的漫威漫改超級英雄電影《毒液2》宣布檔期推遲,由原定的今年10月2日改為明年6月25
  • 區塊鏈時間簡史
    用一句話來定義以太坊,那就是——一個開源的具有智能合約(Smart Contract)功能的區塊鏈應用平臺。區塊鏈2.0時代,是智能合約的時代。智能合約,就是區塊鏈網絡中的一個小程序,或者說是智慧機器人。它負責處理網絡中所有的交易事項。如果你現在有一套房產,別人想要買房,但正好你的房產正在被另一個人租借中。你馬上就要出國,今後就沒有時間處理房產問題的事。
  • 黑客盯上代幣漏洞:道上的兄弟早就看不慣這些暴發戶了!
    OKEx緊急發布公告:暫停BEC的交易和提現,重新開放時間「另行通知」。業界傳聞,此次 OKEx 下架親兒子BEC,是因為該代幣合約存在溢出漏洞,攻擊者可以利用漏洞批量轉帳,無限制生成代幣。起底SMT據公開資料顯示,SMT是由創始人王啟亨發起,稱將通過結合區塊鏈和無網通信技術,以手機等設備作為其中的共享節點,構建一個去中心化的,並且兼容有網和無網絡兩種情況的點對點分布式網絡。即未來即使沒有WiFi和4G,大家也可通過彼此的手機或者其他的 IOT 設備本身進行連接。
  • 4月18日合肥市高三學生迎來…國內多地確定中考推遲!
    對於合肥市高三學子來說,開學後不久就會迎來這段時間居家學習的檢驗。原定於3月28~29日開考的合肥二模時間已經調整,新的合肥二模時間為4月18日~19日。3月29日,天津市教育招生考試院發布通知,為做好新型冠狀病毒肺炎疫情防控工作,確保廣大師生生命安全和身體健康,原定於4月舉行的天津市2020年初中畢業升學體育考試統一測試予以推遲舉行。△來源:天津市教育招生考試院。
  • 比特幣、以太坊、區塊鏈、代幣、ICO,你需要知道的一切都在這了 |...
    一名軟體和系統工程師Preethi Kasireddy在國外平臺medium上發表了這篇文章,雷鋒網(公眾號:雷鋒網)編譯,譯者Smiletalker,原文如下:加密貨幣市場如火如荼……前段時間,比特幣價格扶搖直上……不過,前兩天,這個系統剛剛進行了硬分叉。
  • 原定六月推遲到今年十一月分發布
    原定六月推遲到今年十一月分發布 發表於 2017-05-26 15:16:50   前段時間SAR更新了一波有關索尼相機和鏡頭系統的最新傳聞,當然並不是所有消息都具備高可信度,不過我們還是能夠從這些信息中了大致了解一下索尼未來可能的新品發布計劃
  • 2020年網絡安全大事記
    在「安全邊界消失」、「人的因素」之後,網絡安全正在迎來一場「靈魂深處的變革」—自動化、智能化的下一代安全運營(SOC)。威脅情報和AI是這場變革的兩大動力,而安全行業的人員、技術和流程也將重新配置。
  • 疫情迎第二波高峰,將再次停課放假至明年1月10日,考試推遲?
    面對這次局部疫情來襲的情況,很多地方的教育局也是隨即發出了通知,甚至是立刻就停了學,停了課,改成網絡授課,當然這樣的做法對於疫情的防控可以說是非常有效的學校是人員聚集的地方,一旦在學校裡發生疫情,那麼後果可能是不堪設想的,因此為了避免校園成為疫情的傳播得,很多地方的放假時間也是比以往提前了。  而巴基斯坦國家健康服務、管理和協調部11月25日發布的疫情數據顯示,該國24日新增確診病例3009例,新增死亡病例59例,新增治癒出院病例1214例,完成核酸檢測41583人次。這是巴基斯坦單日新增確診病例數自7月8日以來首次突破3000例。
  • 群賢畢至,星光熠熠|「縱橫杯」網絡安全競賽線上初賽圓滿結束
    旨在通過競賽,有效提升重點實驗室在科技創新、合作交流、人才培養方面的引領作用,推動網絡安全技術創新發展。可喜的是,短短12天時間,大賽共吸引來自全國各省市的2157支戰隊、7967名網絡安全精英報名參賽。其中不乏Nu1L、天樞Dubhe、復旦大學白澤戰隊、Vidar-Team、護網先鋒、徽盾戰隊等叱吒於國內外網絡安全賽場的知名強隊加入。
  • 【安全圈】2020中國網絡安全深度解析
    儘管微軟對洩露的代碼系統早已停止支持,但是仍然有部分人群由於各樣的原因,一直沒有升級到最新的系統,不法分子有可能利用此次洩露的原始碼進行反向工程,以發現可利用的漏洞,這將在未來一段時間甚至長期影響相關用戶的安全。12.
  • 2017年度網絡安全大事件:真實版007、釜山行輪番上演
    一個符號引起的「血案」——CloudFlare洩露海量用戶信息2017年2月,著名的網絡服務商CloudFlare又曝出「雲出血」漏洞,導致用戶信息在網際網路上洩露長達數月時間。經過分析,CloudFlare漏洞是一個HTML解析器惹的禍。