区块见闻 区块见闻
Ctrl+D收藏区块见闻

INFI:Infura也翻车 一个漏洞引发的宕机事故_Wizzle Infinity

作者:

时间:

以太坊区块链今天短暂拆分,这由一个休眠的漏洞造成的,现在部分问题已经修复。自那以后,这些问题基本上得到了解决,但在如何解决问题上仍存在疑问。

该漏洞造成了混乱,因为它影响了以太坊基础设施提供商Infura。当Infura服务器宕机时,许多使用Infura的服务都无法与区块链进行交互。其他许多节点也受到影响。但这一切是怎么发生的呢?

以太坊基金会团队负责人PeterSzilagyi表示,这个漏洞已经休眠了两年。软件平台实验室的博士生JohnYoungseokYang发现了这个漏洞,并因发现两个严重漏洞获得了2万分(价值2万美元,通常用以太坊支付)。该漏洞影响了以太坊区块链的一个版本,即Go-Ethereum或Geth。

Ankr将推出Ultra Sound Infrastructure,即将启动节点合作伙伴计划:7月25日消息,Web3基础设施提供商Ankr发文介绍Ultra Sound Infrastructure,将很快启动节点合作伙伴计划,以提高超过30个区块链生态系统中区块链RPC连接的性能和效率,已得到微软和腾讯云的支持。

Ankr表示,通过参与该计划,未来的节点提供商可以通过为Ankr的RPC客户提供付费流量来获得稳定的收入来源。

ANKR代币在Ultra Sound Infrastructure计划中发挥着重要作用,不仅是RPC客户访问区块链数据的支付方式,也将为新节点运营商合作伙伴提供付款方式。[2023/7/26 15:58:24]

几个月前,以太坊开发人员引入了一个修复程序,许多运行最新版本的节点都受到保护。然而,开发人员没有透露漏洞的细节,以防止不良行为者(在任何没有升级的节点上)利用该漏洞。

NFT游戏Axie Infinity昨日晚间服务器出现问题:官方消息,NFT游戏Axie Infinity昨日晚间服务器出现问题,团队正在进行修复。[2021/7/27 1:17:36]

该漏洞导致以太坊区块链发生意外拆分

出问题的是某些节点没有升级到最新版本。实际上,Infura正在运行的是2019年12月6日发布的Geth(1.9.9)版本。

然后漏洞就发生了。

在世界标准时间早上7点10分,区块链拆分成一个较长的版本和一个较短的版本。在某种程度上,这种情况经常发生,节点会坚持使用较长的版本。但在这种情况下,没有更新的节点会停留在较短的链上。这意味着他们展示了不同的区块,并与其他版本的区块链不一致。

Infinigold CEO:比特币是追逐的风险资产 而不是避险资产:2月28日消息,实物商品数字化公司Infinigold首席执行官Jon Deane表示,比特币还没有达到真正能证明其价值存储地位的规模和机构采用程度。他称,比特币过去5天的表现表明,它是一种追逐风险的资产,而不是规避风险的资产。同时他将比特币和黄金进行比较称,当人们谈论黄金时,他们通常认为黄金是一种避险资产,因为随着时间的推移,它与全球股市的表现呈负相关,因此被视为安全的避风港。Jon Deane强调,尽管他相信比特币是一种价值储存手段,但比特币还没有达到真正证明这一点的规模和机构采用程度。(Finance Magnates )[2020/2/28]

有两个版本出现了拆分,从11234873号区块开始。

Roger Ver已成为Xinfin的顾问:比特币耶稣Roger Ver发布推特称,现在已经成为Xinfin的顾问,Xinfin借鉴了摩根大通企业区块链项目。[2018/3/7]

以太坊首席开发人员NikitaZhavoronkov告诉媒体:“问题在于,在某个时候,代码进行了一些更改,导致升级后的人与未升级的人之间出现了分歧。”

各个节点都受到影响。币安运行自己的以太坊节点,观察到拆分并暂时关闭了从交易所的提现。以太坊区块浏览器Blockchair也受到了影响,其数据显示了来自较短区块链的区块。

非托管平台Nash发推文表示,“在最近的链拆分之后,以太坊相关的服务正面临中断。目前Nash交易渠道的ETH提现失败,但我们正在努力尽快解决这个问题。”

但最大的破坏是围绕Infura。它代表该领域的中心化和去中心化项目运行以太坊节点,并被称为以太坊的主干。

据Infura网站介绍,许多主流项目都使用Infura,包括以太坊钱包MetaMask、非托管钱包Coinbase钱包(与Coinbas的本地移动应用程序不同)、加密猫CryptoKitties和借贷平台Compound。

因此,当Infura发生故障时,这些服务器无法连接到区块链。那些使用MetaMask的人很难进行交易(除非他们手动将交易指向不受影响的节点)。

被批评为以太坊去中心化架构中一个潜在的中心化弱点,Infura在这个问题上再次受到抨击。

Casa?CTOJamesonLopp在推特上发文:“三个字让以太坊的建设者们感到恐惧:Infura破产了。”

BlockstreamCSOSamsonMow补充道:“以太坊是Infura。去中心化戏剧现在可以停止了。”

这一拆分导致旁观者批评认为缺乏去中心化的现象。

然而,Szilágyi进行了辩护,在推特上说:“嘿,互联网。不要用Geth来指责Infura。从运营商的角度来看,不去浏览最新版本才是明智之举。”

我们可以从中吸取一些教训。一个是代表其他项目运行节点企业应该定期更新它们的节点。Geth的程序员MHSwende在推特上写道,“这是一个提醒,以保持您的节点是最新的!”

另一个是以太坊发布实施更新时,应该有更多的透明度。然而,对于提供太多信息是否会带来安全风险,这方面存在争议。?

Szilágyi说:“也就是说,静默修复休眠2年以上的bug引起破坏的可能性比提高对其的认识要低得多。我们努力将潜在的损失降到最低。”

Swende补充道,“如果我们认为宣布协商一致的安全修复方案会降低被利用的可能性,我们就会这么做。事实上,我们通常不会宣布这样的修复,但是建议人们保持他们的节点的最新状态。我们最近发布的两个版本模糊地提到了安全修复。”

因此请记住,如果您看到任何关于安全修复的模糊提及,那么最好升级您的节点。

来源:金色财经

标签:区块链FURINFINFI区块链dapp开发白富美furucombo币CoinFiWizzle Infinity

以太坊交易热门资讯
比特币:金色观察 | 云南再发新政策 加速推动区块链场景应用_btc属于什么币种

当前,云南正抢抓机遇、主动作为,以应用试验换产业,积极探索“区块链+”特色发展路径。11月12日,云南省人民政府办公厅印发《云南省进一步优化营商环境更好服务市场主体28条措施》的通知.

代币化:建行发行30亿美元ERC20债券,我们扒了一下详细信息_Fair BERC20

2020年11月11日据华尔街日报报道,中国建设银行计划和香港金融科技公司Fusang合作,通过建设银行马来西亚纳闽分行发售一只数字债券,以筹资不超过30亿美元.

FUR:蕾奥规划近年快速扩张,募投加码匹配市场需求_INFI

近期披露上会稿的蕾奥规划,是一家针对城镇化过程中的现实问题和需求,致力于为政府及各类开发建设主体提供精准有效并兼具操作性的建设规划解决方案的公司,主营业务包括规划设计业务和工程设计业务,其中.

MAC:红亮论币∶11.11以太坊晚间最新行情走势分析及策略建议_ethnographyofcommunication

前言∶一个成功的投资者所依靠的并不是一门独特的技术指标,也不是非常精准的技术面的分析,而是具备正确的操作理念和方法,尊重趋势顺势操作,积小胜为大胜,这样你便能跻身赢家之列.

BCH:金色观察 | 数据表明:临近硬分叉 BCHN占据主导地位_COI

距离BCH硬分叉还有3天。自从本月初比特币现金BCH宣布将在11月15日完成硬分叉,1560万枚BCH流入交易所,数量占到BCH流通量的6.4%.

ETA:东哥论币11.11午间比特币行情分析与操作策略_metamask苹果手机版

  东哥论币11.11午间比特币行情分析与操作策略  一小时级图上看,布林带开口持平状态,币价在中上轨区域运行,MACD多头能量柱缩量,快慢线金叉向上放量后回暖,KDJ三线交叉向下发散.