区块见闻 区块见闻
Ctrl+D收藏区块见闻

Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决

作者:

区块链

时间:2022/3/29 14:24:34

3月29日消息,Fairyproof今日发布关于V神提出的EIP-4844提案研究报告,报告称,此EIP在以太坊客户端和汇总解决方案的实施中引入了重大变化,虽然可能不会引入明显的漏洞,但是新引入的blob交易可能会导致两种内存池问题。第一个是blob交易具有可变的内在GAS成本,这会使内存池受到攻击,因为交易可能有资格被包含在一个区块中,但可能没有资格被包含在下一个区块中。为防止此类攻击,该EIP建议仅广播“gas至少为当前最小值的两倍”的交易,以大大增加合法交易被包含在区块中的机会。第二个是blob交易在内存池层具有较大的数据量,这会使内存池暴露于DoS攻击。该EIP建议将“mempool替换的最小增量从1.1倍增加到2倍”以增加攻击者的成本,从而减少其攻击尝试。就安全性而言,开发人员必须在代码中解决这些问题。此外,报告称,用户应该注意,这两项建议是为了应对对内存池的攻击,如果它们被实施,则意味着如果非恶意用户希望交易得到及时处理,需要支付符合这些建议的Gas费用。此前消息,以太坊V神提出新的分片建议:EIP-4844。

其它快讯:

安全公司Fairyproof:DAO的安全形势发展经历了三个阶段:5月13日消息,安全公司Fairyproof发布DAO综合安全研究报告。在报告中,Fairyproof 的研究团队对过去几年 DAO 的安全形势和状况的发展进行了综合性研究。在过去的几年里,尽管 DAO 的发展已取得了巨大的进步,目前的DAO 几乎在所有方面都比 2016 年要成熟得多,但安全问题似乎并没有减退,DAO 仍然面临着很多安全挑战。根据安全漏洞类型,Fairyproof认为 DAO 的安全形势发展经历了三个阶段。第一阶段:智能合约中的安全问题;第二阶段:执行机制中的安全问题;第三阶段:治理中的安全问题。相比其他安全问题,治理攻击是一种专门针对区块链应用的新型攻击, 它比对智能合约的攻击更加复杂。[2022/5/13 3:13:37]

动态 | Beosin预警:持续警惕hardfail状态攻击 ?:Beosin(成都链安)预警,根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,目前仍有不少攻击者尝试使用hard_fail 状态攻击,攻击测试目标已由交易所转向各类游戏合约,截止9号晚间10点,攻击者****wge在持续攻击中尝试混合使用正常转账交易和hardfail失败交易,在两次交易中设置同样的memo,如果项目方从节点获取交易数据时没有做好完整的交易判断,可能会因此造成损失,这种攻击尝试虽然简单但仍可能造成危害,Beosin(成都链安)提醒各项目方做好自检自查,对交易执行状态进行校验,避免不必要的损失。[2019/4/9]

动态 | 汽车经销商AutoFair接受DASH支付:据coincryptorama报道,本周,新罕布什尔州最大的汽车经销商AutoFair接受DASH支付,并完成了首笔数字货币交易。[2018/10/1]

相关资讯
过去24小时加密市场总交易量近950亿美元,环比增长51.99%

金色财经消息,CoinMarketCap数据显示,过去24小时内加密货币市场的总交易量为944.1亿美元,环比大幅增长51.99%。其中DeFi总交易量为113.3亿美元,占加密市场24小时总交易量的12.01%,稳...

区块链:2022/3/28 14:22:05
Web3教程协议RabbitHole遭到意外中断

金色财经消息,Web3教程协议RabbitHole发推称,遭到意外中断,目前正在寻求解决方案。 其它快讯: Looking Glass Labs Ltd.以315万美元收购Web 3.0 Holdin...

区块链:2022/3/26 14:18:55
荷兰国际银行:预计下周非农数据将支撑美联储加息50个基点的预期

3月26日消息,荷兰国际银行表示,从美联储官员近期的发言看,他们降低通胀和通胀预期的意愿很强,而就业市场的强劲是支持他们态度转变的关键因素。目前美国就业需求非常强劲,问题在填补空缺的劳动力供应不足。我行预计3月非农就...

区块链:2022/3/27 14:19:45
Terra创始人Do Kwon:除了中本聪,我们将是全球最大的BTC单一持有者

3月30日消息,Terra创始人Do Kwon近期在接受Fungible Times采访时表示,算法稳定币是创造互联网原生货币的唯一方式,但目前也需要外部资产储备,例如比特币。此外,DoKwon表示他之所以将UST的...

区块链:2022/3/30 14:26:28
加密借贷平台Nexo宣布支持APE作为借贷抵押品

3月29日,加密借贷平台Nexo宣布在该平台可通过持有支持APE获取收益,同时支持APE作为借贷的抵押品。 Nexo联合创始人 Antoni Trenchev 表示,APE 作为一种新推出的加密货币,可以让...

区块链:2022/3/29 14:25:26
Avalanche链上DeFi锁仓量为136.5亿美元

金色财经报道,据DefiLlama数据显示,当前Avalanche链上DeFi锁仓量为136.5亿美元,近24小时增长2.07%。目前,Avalanche链上DeFi锁仓量排名前5的分别为:AAVE(53.7亿美元)...

区块链:2022/3/29 14:24:36
数据:Tether在3月份增发USDT超18亿美元

3月28日消息,据Stablecoin Printer数据显示,Tether在3月份增发USDT超18亿美元。据悉,自本月初以来,Tether一直在增发大量USDT以满足加密货币交易者的转换需求,近四日内更是疯狂增发...

区块链:2022/3/28 14:22:50
Celer推出的跨链支付网络cBridge宣布支持Aelin Protocol(AELIN)

3月26日消息,由Celer Network推出的跨链支付网络cBridge宣布支持Aelin Protocol,双方还将通过建立“开放的原生资产标准”以实现多链扩展。用户现可通过cBridge在以太坊与Optimi...

区块链:2022/3/26 14:19:17
美参议院批准520亿美元芯片补贴法案

3月29日消息,据报道,美国参议院周一再次批准了一项向美国半导体芯片制造商提供520亿美元补贴的法案,希望在经过了长达数月的讨论后达成妥协。此次投票以68票赞成、28票反对的结果将该立法返回到众议院。这是一个繁琐的程...

区块链:2022/3/29 14:24:12
印度议员提议将加密货币税提高到30%以上

金色财经报道,国会议员Sushil Kumar Modi敦促印度财政部长Nirmala Sitharaman考虑将加密货币收入的资本利得税提高到30%以上,该统一税率计划从4月1日开始执行。除了对加密货币收入征收30...

区块链:2022/3/30 14:26:47
Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗

3月29日消息,Axie Infinity侧链Ronin发文表示验证者节点遭入侵,17.36万枚ETH和2550万USDC被盗,总金额约合价值为6.15亿美元。目前Ronin桥和Katana Dex已暂停运行。 ...

区块链:2022/3/30 14:25:49
Crypto.com将在奥斯卡颁奖典礼期间投放广告以支持乌克兰

金色财经报道,加密公司 Crypto.com 制作了一个电视广告,旨在为受乌克兰危机影响的人们筹集资金,该广告将在美东时间周日 8:00 PM 开始的第 94 届奥斯卡颁奖典礼现场直播中播放。广告点击者将被引导到Cr...

区块链:2022/3/26 14:19:01