原文标题:《安全警告!推迟君士坦丁堡分叉》作者:HudsonJameson翻译&校对:Toya&阿剑
以太坊核心开发人员和以太坊安全社区已经认识到由ChainSecurity在2019年1月15日发现的与君士坦丁堡相关的潜在问题。我们正在调查所有潜在的漏洞,并将在博客文章和社交媒体中更新相关的信息。
出于谨慎的考虑,以太坊社区的主要利害关系人已经确定,最好的行动方案是推迟君士坦丁堡分叉,按原定计划,该分叉将在2019年1月16日的7,080,000号区块上发生。
因为,我们希望所有任何运行节点的人在7,080,000号块之前更新到新版本的Geth或Parity。7,080,000号区块将在本文发布之后约32小时挖出,或者说,将在美国太平洋时间1月16日晚上8点/美国东部时间1月16日晚上11点/格林尼治标准时间1月17日凌晨4点开始。
美国推迟对测试加密货币征税的诉讼:市场消息,美国推迟对测试加密货币征税的诉讼。(新浪财经)[2021/8/31 22:48:08]
你需要做什么
如果您是一个只与以太坊交互的人,则无需执行任何操作。
矿工,交易所,节点运营商:
在Geth和/或Parity新版本发布后及时更新您的版本。这些新版本尚未发布。新版本可用的时候我们会更新这篇文章。链接和版本号以及说明将在此处提供。我们预计会在此博客发布后的3~4个小时内发布更新版本。Geth
升级到1.8.21,或降级至Geth1.8.19,或保持在1.8.20,但使用开关'-override.constantinople=9999999'无限期推迟君士坦丁堡分叉。Parity
Cardano创始人:推迟公布Goguen最终日期路线图:Cardano创始人Charles Hoskinson在AMA中介绍Cardano区块链相关主题、进展和计划。他透露本月将有两三个新版本,从节点到Daedalus,再到其他东西。目前的一个重点仍是通过并行化流程,使Daedalus钱包“更快”。Daedalus目前有几个项目正在进行,包括身份中心、投票中心、QR中心和纸钱包中心。IOHK付钱给外部公司,让其为每个新功能创建代码包,可以很容易集成到Daedalus。
IOHK决定不像上次月度更新最初计划的那样公布Goguen最终日期的路线图。因为预测完成日期的管理工具仍然需要测试一两周以验证其准确性。Goguen不会被推迟,而是只需要提高预测的准确性。Hoskinson将采取一切必要措施,确保Cardano在2021年DeFi和DApp市场具有竞争力。
Hoskinson还发推称,“只是澄清一下。我没有说90个代币想转移,我说商业团队有90个潜在的交易正在进行中。这就是说,ERC20转换器应该很容易将事情推向这个方向。”此外,中非的央行已与IOHK接洽,建议就CBDC做点什么。(Crypto News Flash)[2020/10/4]
升级到ParityEthereum2.2.7-stable升级到ParityEthereum2.3.0-beta降级至ParityEthereum2.2.4-beta其他所有人:
动态 | 以太坊开发者决定推迟ProgPow升级:据coindesk报道,在星期五的公开电话会议上,以太坊开发人员决定推迟提交ProgPow升级代码,转而继续进行审计。据悉,该代码将扼杀高性能ASIC矿机竞争网络奖励的优势。这些第三方审计将试图验证实施该算法是否会降低ASIC效率,从而降低其对GPU的竞争力。[2019/2/2]
Ledger、Trezor、Safe-T、ParitySigner、WallEth、PaperWallets、MyCrypto、MyEtherWallet以及其他未通过同步和运行节点参与网络的用户或代币持有者,
你不需要做任何事情。
合约所有者
你不需要做任何操作。您可以选择调查潜在漏洞并检查您的合约。但是,你不是必须要做什么,因为引入此潜在漏洞的更改将不会启用。背景
Nansen:Coinbase和Binance当前已拥有55%的加密货币交易所ETH总持有量:金色财经报道,据区块链分析平台 Nansen 在社交媒体披露数据显示,当前加密货币交易所持有的以太坊大约为 2490 万枚,其中 35% 存放在 Coinbase 上(约 872 万枚),而 Binance 的持有占比约为 20%(约 494 万枚),这意味着两家交易所合计已占有交易所持有 ETH 余额的 55%。此外,加密货币交易所 Kraken 持有的以太坊占到交易所 ETH 总持有量的 7.89%(约 197 万枚),OKX 和 Gemini 占比分别为 5.02%(约 182 万枚) 和 4.66%(约 125 万枚)。[2023/1/30 11:35:47]
ChainSecurity的文章深入研究了潜在的漏洞,以及检查智能合约有无相关漏洞的方法。非常简短:
EIP-1283为SSTORE操作带来了更便宜的Gas成本一些智能合约的代码模式,可能使它们在君士坦丁堡升级发生后容易受到重入式攻击在君士坦丁堡升级之前,这些智能合约不会受到影响使用transfer()或send()函数然后改变状态的合约会更容易受到攻击。这种合约的一个例子是两方共同接收资金、决定如何分割资金,然后启动这些资金的支付。
推迟君士坦丁堡分叉的决定是怎么作出的
像ChainSecurity和TrailOfBits这样的安全研究人员对整个区块链进行了分析。他们没有发现任何此类漏洞的实际案例。但是,合约受到影响的可能性并非为零。
因为风险并不为零,并且排除风险所需的时间比计划的君士坦丁堡升级之前剩余的时间长,所以出于谨慎决定推迟分叉。
参与讨论的各方包括但不限于:
安全研究员以太坊利益相关者以太坊客户端开发人员智能合约所有者/开发者钱包提供商节点运营商Dapp开发人员媒体时间线
太平洋时间上午3:09ChainSecurity通过以太坊基金会的Bug悬赏计划负责任地披露了相关的潜在漏洞太平洋时间上午8:09以太坊基金会请求ChainSecurity公开他们的发现太平洋时间上午8:11ChainSecurity的原文公开发表太平洋时间上午8:52MartinHolstSwende在ethsecurity和Gitter频道AllCoreDevs中说:“请大家都看看这篇东西:https://medium.com/chainsecurity/constantinople-enables-new-reentrancy-attack-ace4088297d9。并且,@所有人,我们需要迅速确定潜在的后果并决定如何推进。分叉之前我们只剩下37个小时了”太平洋时间上午8:52-10:15我们通过多种渠道讨论了相关的潜在风险、链上分析以及我们需要采取哪些措施太平洋时间上午10:15-12:40关键的利益相关者也通过Zoom音频通话进行了讨论。Gitter和其它渠道上的讨论也还在继续太平洋时间上午12:08决定推迟君士坦丁堡升级太平洋时间下午1:30通过多种渠道和社交媒体公开了这篇博文本文由EvanVanNess、Infura、MyCrypto、Parity、Status、以太坊基金会和EthereumCatHerders共同合作完成。
来源链接:blog.ethereum.org
本文来源于非小号媒体平台:
以太坊爱好者
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3627115.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
如何理解并非「100%防弹」的区块链安全?
下一篇:
知道创宇404实验室荣获2018年度杰出安全实验室奖
原文标题:《你从未听过的区块链局:一个隐藏在隐私币BTCP代码深处的阴谋》在区块链行业,各种欺诈事件层出不穷,但CoinMetrics最近发现的一起欺诈行为,却从去年三月份一直潜藏至今.
BitMEX研究团队此前曾对闪电网络做过理论方面的深入研究。现在,随着闪电网络从抽象的概念转入试验,他们对这一热点进行了再次审视.
近日,“比特币ATM机惊现北京街头”的消息流传网络,并配有多人排队等候购买比特币的图片,目前该地点已经人去楼空,据了解,比特币ATM机本质上是一台内置了虚拟货币交易系统的硬件设备.
今日美股重挫,在科技股拖累下纳斯达克综合指数下跌将近1.6%,美油最低下跌6%,10年期美债收益率最低下行8.5个基点.
BM:有一天BTC将有可能在EOSIO链上运行 ◇金色盘面 据huobiglobal数据显示,BTC最近成交价7685.19美元,24小时变化-3.18%;ETH最近成交价245.19美元.
比特大陆于11月7日在西雅图提起诉讼,控告黑客非法侵入其币安账户,对其造成了至少550万美元的损失.