買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ORI:金色深度丨ETH 2.0安全審計報告出爐 整體或不符預期_AUTH

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈3月27日訊   安全科技公司Least Authority已經正式發布了對以太坊2.0規范的安全審計報告,以太坊2.0是以太坊區塊鏈迄今為止最受期待、也是最重要的一次全面改革。

在以太坊基金會(Ethereum Foundation)的要求下,Least Authority在今年一月份對以太坊2.0進行了安全審計,該公司在審計過程中與以太坊基金會一起工作,并于3月6日完成了最終版審計報告的編寫工作。

金色相對論丨Guillermo:拉美區塊鏈的發展程度要低于加密貨幣本身:在今日舉行的金色相對論中,CryptoMKT阿根廷國別代表兼聯合創始人Guillermo發言指出:我們認為在拉美,區塊鏈的發展程度要低于加密貨幣本身,因此我們必須將比特幣革命與區塊鏈革命區分開來。最近幾年,加密貨幣市場在變得非常重要,詢問加密貨幣并最終進入加密世界的人群變得越來越多。因為新冠病導致許多人無法工作,而保護儲蓄的方法通常是更具償付能力的國家法定貨幣,但考慮到由于需要彌補其赤字而導致中央銀行發行不受控制的情況,大小投資者都轉而對這些新技術產生興趣,這些新技術也不會依賴于中心化實體。[2020/7/2]

以太坊基金會委托Least Authority審核ETH 2.0

動態 | “與時共創”金色財經年度榜單投票超40萬次:12月1日金色財經發起“與時共創”年度榜單,截止目前報名企業700余家,參與投票人數已超過35萬人次,累計投票達40萬票以上,日均投票超60000次,成為行業最具影響力評獎活動。

“與時共創”金色財經年度榜單面向政策支持、投資機構、技術底層、產業應用、服務機構等10多大項,細分到20多小項,覆蓋行業方方面面。榜單的評選將根據專家評審團及大眾的支持率來選出相應的企業上榜,獎勵上榜企業在過去一年中于區塊鏈業界出色成就,表彰其與時代共同進步的努力,實現賦能實體,創新引領未來的美好愿景。查看原文參與投票。[2019/12/6]

科技安全公司Least Authority審查了 “零階段”核心以太坊2.0規范、信標鏈(Beacon Chain)規范、以及信標鏈分叉選擇(Beacon Chain Fork Choice)文檔、P2P網絡文檔、誠實驗證人(Honest Validator)規范、以及以太坊2.0實施實現文檔(Go Implementation)。

金色財經現場報道 DATAVLT聯合創造人Michelle Yeo:數字化轉型將會成為主流:金色財經前方記者實時報道,第二屆全球金融科技與區塊鏈中國峰會于4月12日在上海召開,DATAVLT聯合創造人Michelle Yeo在現場表示,未來數字化轉型將會成為主流,區塊鏈應用潛能非常大,我們需要把這個潛能釋放出來,產生更多的應用。關鍵是如何把區塊鏈技術應用到更多的領域,驅動效率和生產率,我們不能夠只滿足發行加密代幣。[2018/4/12]

該審計報告指出,盡管以太坊 2.0設計的特定方面已經被審查,但該系統整體表現可能并不符合預期。

金色財經訊:據Bitstamp數據,比特幣價格突破5000美元關口,報5031美元,為歷史新高,日內漲逾4%。[2017/10/13]

審計報告強調區塊提議者存在風險

盡管該審計報告認為以太坊2.0規范的確經過深思熟慮且全面,但同時其中也指出系統安全性在設計階段一直是個重要考慮因素,Least Authority尤其關注P2P層的安全性和區塊提議者風險。

研究人員發現,以太坊2.0網絡規范讓區塊驗證人創建其他區塊驗證人的IP地址變得相當容易。由于以太坊2.0規范文檔中提及的區塊提議者信息都是公開的,因此Least Authority擔心攻擊者可能會試圖從戰略上實施DDoS攻擊,他們在報告中還警告說,攻擊者可能會利用大量節點對區塊提議者發起針對性攻擊。

Least Authority指出對P2P網絡協議的擔憂

Least Authority,這家網絡安全公司還發現以太坊2.0缺乏關于P2P和以太坊節點記錄(ENR)系統的穩定,因此特別指出他們無法得出P2P系統如何與以太坊節點記錄系統協作的結論。不僅如此,以太坊2.0協議的P2P郵件系統中還發現了“垃圾郵件問題”,

Least Authority在報告中警告說,沒有一個中心化實體來監督以太坊2.0節點的行為,這也許會導致出現一種可能性,即:不誠實節點可以用無限量舊區塊消息淹沒以太坊網絡,同時幾乎不會受到任何懲罰。

Least Authority總結說:

“這種類型的攻擊將在執行期間減緩以太坊網絡處理能力,甚至可能會導致網絡停止。”

在Least Authority公司的以太坊2.0最終審計報告中,一共確定了十個問題,其中兩個問題已經解決,還有一個問題之后被確認為無效。

3月23日,ZenGo首席執行官奧里爾?奧哈永(Ouriel Ohayon)發出警告,并提供了一個名為 baDAPProve 的工具,用于演示以太坊 DeFi 工具中可能存在安全問題,而且相關問題尚未得到充分解決。據悉,該漏洞不是代碼錯誤,而是錢包如何與用戶交互以及默認情況下設置交易權限的問題。

奧里爾?奧哈永對包括Metamask、Opera和imToken在內的大量錢包進行研究后發現:當用戶批準特定交易時,默認情況下,他們通常還會批準所有將來的交易,這為惡意程序在用戶不知情或未經其同意的情況下與用戶資金互動打開了大門,甚至可能會竊取整個以太坊資產。

奧里爾?奧哈永發現的這個漏洞可能會引發加密行業重大沖突,但這個漏洞已被充分記錄在案。ZenGo團隊利用baDAPProve工具演示來提醒用戶這個潛在漏洞,其中顯示一名用戶向“流氓交換應用程序”發送了幾枚FRTs(一種測試幣),并允許該程序提取代幣并自動進行交易。用戶如果需要在 DeFi 平臺使用資產,就需要發起一筆授權交易,并設定一個授權的額度,有時候為了簡化用戶流程會將該限額設置遠超用戶所需的量。對于攻擊者來說,可以利用該操作盜取用戶的資金,哪怕用戶不再使用該 DApp。baDAPProve可以在測試網中模擬該場景,而且使用該工具最終能夠盜取用戶的所有資產。

本文部分內容編譯自cointelegraph

Tags:以太坊ORILEAAUTH以太坊幣今日價格行情實時ORIGYN FoundationLEASHC幣AUTH幣

歐易交易所app下載
TOK:Bineng幣能正式更名為TokenBetter 完成品牌升級_TokenBetter

4月5日14:00,Bineng幣能完成品牌升級,正式更名為TokenBetter。 Binneg幣能成立于2018年12月,總部位于新加坡,是一家獨立的全球性的數字貨幣國際站.

1900/1/1 0:00:00
MIL:市場巨震下宕機頻發 加密行業應對壓力的脆弱性亟待解決_Trade Genius Ai

中國人民銀行的官方公眾號上,發布了最新一期“3·15”金融消費權益保護系列圖文,內容提醒投資者警惕虛擬貨幣交易平臺“套路”,其中包括惡意宕機、操縱市場.

1900/1/1 0:00:00
MEX:金色前哨 | 歐盟報告:區塊鏈可有效幫助交付和跟蹤公共福利_mex幣種

4月2日,歐洲改善生活和工作條件基金會(EuroFound)發布了最新報告,詳細介紹了區塊鏈如何有效地交付和跟蹤公共福利(public benefit).

1900/1/1 0:00:00
COM:GX.COM新舊接班人圓滿交替 GX韓國站即將上線_CEO

2020年3月25日,Jack卸任GX.COM CEO 一職,并出任香港縱鏈科技CEO。GX.COM平臺也在第一時間送出祝福, 對Jack在GX.COM任職期間所做的努力給予充分的肯定,感謝Ja.

1900/1/1 0:00:00
FEX:2020年中國區塊鏈人才發展研究報告_BLOC

3月19日下午,由清華大學互聯網產業研究院指導,互鏈脈搏、獵聘聯合出品的《2020年中國區塊鏈人才發展研究報告》正式發布.

1900/1/1 0:00:00
USDT:又多發了5.4個億 USDT?這些錢去了哪里?_NFT

“又雙叒叕”都不夠用了!在3月份,泰達公司對USDT的增發可謂到了“肆無忌憚”的地步,說起泰達的USDT增發史,那可以說太多故事,其在穩定幣領域的地位和商業模式也是令多少人抨擊和眼紅啊.

1900/1/1 0:00:00
ads