与往常一样,在 eth2 前线继续发生着许多事情。除了撰写的进展更新和其他公开的总结外,各客户端团队、贡献者和社区成员/预期验证者们都很忙!
今天,本文将涵盖一些重大的存款合约 (deposit contract) 相关新闻,以及实现规范 v0.12 版本的重要步骤。
新的 Solidity 存款合约已经经过形式化验证,并添加进了 bug 赏金计划中;
实现 v0.12 规范版本的 Eth2 多客户端测试网 Altona 预计将于下周发布;
继续资助 Sigma Prime 为 beacon-fuzz (多客户端差分模糊测试) 找寻 bug 的工作;
今天,我们要宣布一个全新的、更安全的 eth2 存款合约版本,使用 Solidity 语言编写!该合约保留了相同的公共接口 (添加了 EIP-165 supportsInterface 函数),因此这是对所有现有客户端和开发工具都是完全透明的更改。实际上,其中的 Solidity 代码主要是对最初的 Vyper 合约逐行地翻译 (备注:最初的存款合约使用 Vyper 语言进行编写) ,以帮助进行审查和形式化验证。
在过去的几个月里,Alex Beregszaszi 使用 Solidity 语言重写了这个 eth2 存款合约,该合约已经由一个 Solidity 专家小组审核,并通过了 Runtime Verification 进行形式化验证,大量重用了最初为 Vyper 版本合约编写的 K 规范。
尽管之前的 Vyper 合约经过了严格的测试、审查和形式化验证,但仍然存在着对 Vyper 编译器目前的安全性的潜在担忧。在最初的 Vyper 字节码验证期间,发现了多个编译器 bug (并进行了修复)。除了形式化验证,Suhabe Bugrara (ConsenSys 的研发人员) 还对 Vyper 存款合约和形式化验证进行了审查,这引发了对正式的规范进行了许多改进 (这最终有助于对 Solidity 合约的重新验证)。尽管 Vyper 合约的形式化验证被评估为是可靠的,但只要该合约使用 Vyper 编译器,Suhabe 就不推荐其字节码是安全的。
同时,ConsenSys Diligence 和 Trail of Bits 对 Vyper 编译器进行了安全调查报告,发现了更多的 bug,并对该编译器代码库的系统性问题提出了担忧。
尽管有这些发现,Vyper 仍然是一种很有前景的语言。基于 python 的编译器仍在开发中,许多贡献者正在研究对这种语言进行形式化,并研究其他编译器。
虽然我们对经过了形式化验证的字节码很有信心,但在 Vyper 编译器中发现的问题使得我们严重依赖于对字节码进行验证。最好是从一个通常被认为安全的编译器开始,然后验证字节码,而不是从一个存在已知问题的编译器开始,然后验证这些已知 (或未知) 问题没有在字节码中出现。
为了避免人们对这个关键的存款合约的安全性产生任何怀疑,我们建议为 eth2 主网的启动使用这个全新的 Solidity 存款合约,我们欢迎 Solidity 合约和 EVM (以太坊虚拟机) 字节码方面的专家对该存款合约和相关的形式化验证进行审查。发现的任何问题都符合 Eth2 阶段0赏金计划。
注意,这个全新的存款合约还没有进入 eth2 规范库中。我们将在本周整合这个新的 Solidity 合约,并很快发布一个小版本。我想要通过本文立即宣布这个事情,以便让社区有足够的时间来对其进行审查。
自从 Eth2 规范 v0.12 版本发布 以来,各客户端团队一直在全力更新和测试他们的代码库,以为公共测试网做准备。
我看到了很多来自社区的问题 (在 discord 聊天室、reddit 等上面),询问为何一个看起来相对较小的更新要花这么多时间来完成。尽管各客户端的代码库和相关的挑战各不相同,但各客户端团队都非常重视 v0.12 规范版本。虽然规范中的更新并不太繁琐,但在使这些客户端准备好实现这个主网上线前的最后半主要规范版本 (即 v0.12) 之前,已经花了额外的时间来加强安全性、优化功能和从整体上增强客户端。
首个实现 v0.12 规范的公共多客户端测试网 Altona 的发布时间即将到来,预计将在未来 7 天内发布。这个测试网将完全由相关的一些客户端团队 (计划是 Lighthouse、Nimbus、Prysm 和 Teku)、Afri Schoedon 以及以太坊基金会的一些成员控制。在该测试网推出之后,相关的存款合约地址将会发布,以允许公众参与进来。
与截至目前发布的其他多客户端测试网类似,Altona 更像是一个开发网络 (devnet),而不是一个以最终用户为中心的测试网。也就是说,Altona 首先最重要的是为了让各客户端团队在一个生产环境中检查 v0.12 软件的安全性,并让 eth2 工程师们在一个多客户端环境中解决可能出现的 bug。话虽如此,我们也欢迎你的加入并随着时间的推移推动 Altona 的成长。
如果 Altona 获得普遍成功,接下来的下一步是推出一个更大的、以社区为中心的测试网,该测试网将有着主网配置,至少由 16,384 名验证者才能启动。
Altona 测试网将使用上文提及的全新的 Solidity 存款合约。正如我所说的,这是对 eth2 客户端软件 100% 透明的更改,因为公共接口是一样的。对于能在生产环境中测试该合约,我还是非常兴奋的。
我们很高兴地宣布继续资助 Sigma Prime 的多客户端差分模糊测试工作 – beacon-fuzz。截至目前,这项工作已经取得了巨大成功,在系统中的所有客户端中都找到了 bug。
你可以查看 Sigma Prime 的博客文章来跟进相关的进展。还有继续关注未来计划扩大 beacon-fuzz 的工作,即计划通过“在家里进行模糊测试”让你参与进来,也许你会通过你家里的设备找到一个 bug!
撰文:Danny Ryan
翻译:Unitimes_David
金色财经 区块链6月18日讯 经过多年努力之后,加密隐私即时通讯应用Telegram终于在俄罗斯解禁了,该国监管机构——信息技术和大众传媒监督局(Roskomnadzor)已经决定取消Telegram在当地的禁令。
联盟logo 6月24日,由中钞区块链技术研究院与飞天诚信科技股份有限公司牵头,联合15家单位共同发起的分布式数字身份产业联盟(DID-Alliance,简称DIDA)正式成立。 蔡吉人院士、柴洪峰院士、王小云院士分别就DIDA的成立致贺词。中国农学会计算机农业应用分会理事长王文生,及17家发起单位的相关代表参加成立大会。
过去六周内,比特币价格一直稳定在 9000 美元上方,甚至自 5 月 7 日以来三次突破 10000 美元关口。与 2019 年以及 2020 年初的价格周期相比,比特币目前保持着良好的势头。 比特币市场在 2020 年 3 季度的表现与之前季度的差异在于期权市场经历了爆炸式增长。比特币市场主要被分为四个子市场:现货、期权、期货和机构市场。
金色财经现场报道,2020年6月21日,由金色财经主办的共为2020·区块链创新应用论坛在深圳拉开帷幕。大会围绕“区块链应用创新”,从洞察、破局、创新、抢滩四个纬度的10个热点话题展开深入探讨,共话区块链行业下一个十年的发展与突破。 在主题分享环节,币核科技全球市场总裁Karen Zhang发表主题为《新基建背景下,公链如何发力?》的演讲。
撕到最凶的时候,说明快妥协了。 23日下午蚂蚁矿机官微发出一份声明,终于员工、客户都小小松了一口气。 需要注意的是,这是吴忌寒方面发出的声音,目前没有詹克团方面的回应。所以这只是临时达成的妥协,后面是否会反复还不得而知。令人产生疑惑的是这份公告发出后不久又进行了删除。
首档行情直播栏目 金晚8点 热点资讯、现货合约,一对一实时解答 随时随地掌握后市行情,把握币市掘金机会 2020/06/18丨今日主题:《BTC多空焦灼,到底鹿死谁手?》 请大家移步金色直播间,查看策略~ 本期嘉宾: 币圈张小明:金色财经签约独家主播,一位专注市场之人,擅长波段交易。