区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 酷币 > 正文

MOS:Cosmos曝出高危漏洞 将通过硬分叉升级解决_FAB

作者:

时间:

今日,一位用户@Jessysaurusrex在Cosmos官方论坛上表示,两天前,CosmosSDK中的一个重要安全漏洞通过被报告给了Tendermint团队。她还表示,CosmosSDKv0.34.6版本将添加一个针对这个漏洞的补丁,并将在7-10个工作日内提供关于这个漏洞的技术细节,以便能够有一个合理的时间来加固网络系统。为了应对这个问题,我们目前正在协调一个硬分叉来升级Cosmos主网,并且我们正在与网络验证者进行接触,以确保它们能够在区块高度482100处进行的网络分叉期间进行响应。截止到目前,该硬分叉提案已经获得一致通过。

如果您是Cosmos全节点的服务提供者,建议您立即升级到CosmosSDK的最新、最安全的版本。

由于这个问题的严重性,我们已经向可能受到影响的组织提供了早期通知,以便在CosmosSDK的0.34.6版本可用时,系统可以为升级做好准备。

不过,需要指出的是,官方团队表示,该漏洞不能被用来生成新的ATOM代币,也不能被用来窃取其他人的ATOM代币。

此后,Cosmos核心开发者SunnyAggarwal发布声明表示,我们已经在CosmosHub上创建了一个提案,以便在验证器成功升级节点时发出信号,以判断网络是否准备好接受这次硬分叉。

“正如用户@Jessysaurusrex在Cosmos论坛上所描述的,AllinBits已经了解到CosmosHub的代码库存在一个关键的安全漏洞。我们认为这个问题是非常严重的,似乎可以利用这个漏洞降低区块链的PoS系统的安全模型。这种漏洞不会导致ATOM被盗或凭空产生ATOM。AllinBits发布了一个源代码补丁——Gaiav0.34.6,关闭了从区块高度482100开始的可用代码路径。我们建议的升级代码Githash是:80234baf91a15dd9a7df8dca38677b66b8d148c1。作为一种POS网络,我们为这个bug和补丁的合法性进行了代币抵押,并鼓励其他熟悉这份报告的人也这么做。如果被揭露的bug被证明是捏造的或在某种程度上是恶意的,我们敦促CosmosHub治理机构通过对这个提议投否决票来削减这些ATOM。我们鼓励验证器和所有用户在区块482100之前将其节点升级到Gaiav0.34.6。我们请求验证者在将节点升级到v0.34.6之后对该硬分叉提议投赞成票,以表明网络已经准备好进行升级。”截止到目前为止,所有参与信号投票的验证者都已经表示准备好进行硬分叉,该提案已经获得通过。

标签:OSMMOSFABABRCOSMIKMOSTfab币矿机FABRIC

酷币热门资讯
cosmos:比特币与纳什均衡、凯恩斯选美比赛_MOS

前言:在一个没有估值共识的市场,投资的行为更像是凯恩斯选美比赛,大家对其他人认为有价值的资产进行投资,同时,也没有一个明确的纳什均衡来形成最终的稳定.

比特币:如何做好一家交易所?_Wrapped BESC

从加密货币兴起,交易所就在行业中成为了至关重要的产品。也在2018年出现了爆发式的数量增长,经历牛熊后,交易所的产品业务也在经历着一些产品生长周期中应有的体验.

BRI:中国平安旗下壹账链和IBM超级账本Fabric的“血缘”关系_我朋友做区块链被捉了怎么办

3月30日,国家互联网信息办公室发布了第一批境内区块链信息服务备案编号,共有来自全国18个省的197个区块链信息服务在列,在首批区块链备案名单中,中国平安共有5大区块链服务榜上有名.

Cred:币安交易所正与Cred合作,将在生态系统中提供加密货币借贷服务_WCRES

根据周三的一份声明,作为协议的一部分,总部位于加州的Cred将把其本地“LBA”令牌的一部分迁移到币安的区块链网络币安链.

TOK:BTC,BCH,ETH震荡反弹强势,日内关注新高出现_以太坊

据Tokenview数据显示,截止今日十点,比特币全网算力为60.21EH/s,挖矿难度6.7T;以太坊全网算力为174.7TH/s,挖矿难度2.14P;莱特币全网算力为354.34TH/s.

以太坊:全视角复盘比特币5小时多空激战:暴跌千点价值9位数期货爆仓_比特币

比特币昨天晚间出现了快速的冲高回落。根据火币行情显示,5月30日晚间23点40分,比特币价格先是上涨,连续突破了8800USDT、8900USDT以及9000USDT三个整数关键位,最高曾触及9.