以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Ultrain超腦鏈發現并協助修復EOS致命安全漏洞并獲官方致謝_EOS

Author:

Time:1900/1/1 0:00:00

據悉,Ultrain技術團隊核心成員近期在閱讀EOSchainbase開源代碼時,發現其底層實現存在可導致EOS全網宕機隱患的致命安全漏洞,并立即將問題詳細描述及修復辦法提交至EOS團隊。近日,EOS團隊已正式將修復提交EOS代碼主分支,并對于Ultrain@raymondnuaa表示多次致謝!

公鏈EOS采用chainbase內存數據庫存儲世界狀態,包括鏈上所有賬號詳情、部署的所有智能合約以及所有歷史交易形成的狀態修改等內容。chainbase的安全性與穩定性是保證公鏈EOS穩定運行的重中之重。

期權協議Lyra已推出SOL做市商Vault:9月28日消息,期權協議Lyra已推出SOL做市商Vault,用戶可存入sUSD,并通過為Lyra SOL期權市場提供流動性來獲取收益。

據悉,SOL期權市場將于Vault TVL達到100萬美元時開放交易。[2022/9/28 5:58:49]

EOS該安全漏洞由chainbase對數據庫回滾操作的錯誤處理順序引發。chainbase內存數據庫底層有removed、created、modified三個stack來存儲區塊內交易對數據庫對象所進行的刪除、創建、修改操作,如果該區塊未能成功添加到區塊鏈主鏈,則需要對該區塊內所有交易對內存數據庫做的所有修改進行回滾。EOS對三個stack的原有回滾處理順序為:modified,created,removed,在該處理順序下,如果將數據庫某個已有對象A的鍵值修改,并創建一個新的對象B采用前述對象A的原有鍵值,那么在進行回滾時,會先嘗試將對象A修改過的數值恢復,此時會產生鍵值沖突,導致底層庫進入死循環狀態。一旦進入該狀態,EOS節點則無法正常繼續生產區塊。若惡意攻擊者構造觸發該狀態的交易廣播至全網執行,則EOS全網存在宕機隱患。

Multichain宣布veMULTI第三季度將分配136萬USDC獎勵:7月12日消息,官方消息,Multichain公布veMULTI第三季度的獎勵分配詳情,10%跨鏈橋費用分配給Safety Fund,45%跨鏈橋費用將作為獎勵分配,每季度以USDC分配。第二季度跨鏈橋費用為3,802,713美元,第二季度成本(Gas費用)為773,852美元,第二季度總輸入為3,028,861美元,veMULTI第三季度 獎勵 (45%)為1,362,987.45美元。[2022/7/12 2:08:21]

發現問題后,EOS開發團隊按@raymondnuaa建議將stack處理順序修改為created,modified,removed,可正常處理前述場景。此外,@raymondnuaa在問題描述中還詳細描述了另一個更加復雜的兩個對象鍵值交換的場景,并指出僅靠調整三個stack的處理順序無法解決問題。EOS在此次修改中也增加了大量注釋,明確了chainbase內對象的使用需求限制,指出chainbase的特定字段不能在modifier中進行修改,并對deferred_transaction的modify處理做了相應修改。

MultiCoin Capital聯合創始人:元宇宙的核心是讓用戶擁有自己的社交圖譜:金色財經報道,Multicoin Capital聯合創始人兼管理合伙人Kyle Samani在推特上發文闡述元宇宙,他表示:元宇宙中有一個理論,即控制社交圖譜的公司將對元宇宙闡述最強的影響力,所以我一直在思考如何從Facebook和Twitter等社交網絡中獲取社交圖譜數據。

?對于Kyle Samani提出的這種“用戶擁有自己社交圖譜”的想法,a16z合伙人Chris Dixon表示認同,他表示Web 3可以提供的核心公共服務之一就是讓用戶可以“隨身攜帶自己的社交網絡”,這其實就是電子郵件的工作方式,社交服務也可以用這種方式運作。[2021/11/12 6:47:42]

公鏈是促進區塊鏈行業繁榮發展的一個重要角色,相信有如Ultrain這樣致力于提升基礎設施安全的公鏈存在,整個行業將會更加健康有序發展。

詳情鏈接:

https://github.com/EOSIO/eos/pull/7266

https://github.com/EOSIO/chainbase/pull/44

Tags:EOSAINULTCHAWeosluckchainMOONCAT Vault (NFTX)Brickchain FInance

酷幣交易所
想獲得公鏈生態基金的戰略投資 開發者需要了解什么?_區塊鏈

鏈聞曾經發布過「一文讀懂區塊鏈開發者生態建設方法與難點」,列舉區塊鏈協議應該如何吸引并留住開發者,通過提供資助,或設立生態基金進行戰略性投資等方式建設生態系統.

1900/1/1 0:00:00
能在IEO前做空IEO?BFX.NU期貨試驗區成泡沫殺手_LEO

在很多人的印象中,IEO募集應該是只能買不能賣的過程,由于項目方和交易所籌碼過于集中,導致IEO投資者手里的籌碼并不能滿足二級市場的購買需求,項目在開盤后價格往往會偏離項目本身的價值.

1900/1/1 0:00:00
幣安被盜事件追蹤:黑客長期滲透 孫宇晨4000萬美元增持BNB_BTC

事件追蹤: 趙長鵬:經討論后決定不采用重組方式來恢復被盜金額趙長鵬發推表示,經討論后決定不采用重組方式來恢復被盜金額.

1900/1/1 0:00:00
《亞洲區塊鏈高峰會》在臺登場 廣邀全球區塊鏈技術先驅蒞臨臺北_區塊鏈

亞太地區規模最大的區塊鏈國際交流論壇「亞洲區塊鏈高峰會AsiaBlockchainSummit」將于今年七月再度登陸臺北,于7/2、7/3兩天,在臺北萬豪酒店舉行國際論壇與交流活動.

1900/1/1 0:00:00
阿里與騰訊在區塊鏈領域必有一戰_區塊鏈

阿里和騰訊作為國內最大的互聯網巨頭企業,一直都在各個領域展開激烈的較量。最終,一個在電商領域雄霸一方,一個在社交領域難逢敵手.

1900/1/1 0:00:00
恒生電子執行總裁:可用區塊鏈等技術賦能金融_區塊鏈

據中國經營報報道,恒生電子執行總裁官曉嵐在接受《中國經營報》記者專訪時表示,賦能金融總的來說可以用三浪疊加或者MiABCDGH這七種“武器”的應用來實現.

1900/1/1 0:00:00
ads