登录客服 |

扫描或点击关注
中金在线客服

使用财视扫码登陆 中金二维码

下次自动登录

登录
忘记密码?立即注册

其它账号登录:新浪QQ微信

手机网
精华推荐 财经号
博客 热门话题 直播

第六感:下周大盘会七连阳吗梦回:春季行情告一段落

武人:一件大事影响下周市场股痴:下周准备回补高抛

淘气:阶段大跌调整已经拉开浩瀚:下周重要变盘节点

灯塔:回杀洗盘后再上拉一狼:下周关注一个低吸信号

龙头:5日线失守,调整要延续先河:牛回头的低吸点位

彬哥:调整的力度几何股海:大盘技术性调整如期而至

五域:中短期时空阻力在下周隐者:上涨回调就是机会

  • 成本100售价40万骗局每天10000步是营销骗局
  • 近40年年货大变化警惕!“遛娃神器”成伤娃利器
  • 日本核灾大米流入国内“最有钱”国宣布自己印钱花
  • “要办贷款吗”?这样答复……一周放假2天半,真假?
  • 全国多地叫停门诊输液最新!2019年的24个预言
  • 史上最贵离婚!世界上第一张月球背面全景图来了
  • 徐小明 天赢居 波段之子 洛阳上官 幽兰行天下
  • 刘正涛 秦国安 龍哥论市 狙击牛熊 实战教父
  • 山东虎子 牛家庄 孔明看市 A炼金师 先知窝窝
  • 灵枝 旗帜先明 短线高手 牛传千股 龙头1988
  • 鸿牛 短线王 律动天成 海西一狼 五域论湛
  • 狗蛋 李博文 波段龙一 股市猎枪 涨停板老黄
  • MORE图说财经

    以太坊Constantinople升级将延迟

    2019-01-16 16:15:22 来源:coindesk 作者:ChristineK
    分享到
    关注中金在线:
    • 扫描二维码

      关注√

      中金在线微信

    在线咨询:
    • 扫描或点击关注中金在线客服

      暴走时评:

      翻译:

      以太坊的Constantinople升级面临延迟,因在其中一项变更中发现了一个严重的漏洞。

      智能合约审计公司ChainSecurity周二表示,如果实施以太坊改进提案(EIP)1283,可能会为攻击者提供窃取用户资金的代码漏洞。在电话会议上,以太坊开发商以及客户开发商,和其他运营网络项目的开发商同意在评估问题时暂时推迟硬分叉。

      参与者包括以太坊创造者Vitalik Buterin,开发人员Hudson Jameson,Nick Johnson和Evan Van Ness,以及Parity发布经理Afri Schoedon等。周五,将在以太坊电话会议期间将决定新的分叉日期。

      在讨论漏洞的问题时,项目的核心开发人员得出的结论是,在硬分叉之前修复漏洞需要很长时间,预计将在1月17日04:00左右执行。

      这个漏洞被称为可重入攻击,实质上可以允许攻击者多次“重新进入”同一个函数,而无需更新用户的事务状态。在这种情况下,攻击者基本上可以“永远撤回资金”,区块链分析公司Amberdata的首席技术官Joanes Espanol在之前的CoinDesk采访中表示。

      他解释说:

      “想象一下,合约中有一个函数可以调用另一个合同......如果我是一个黑客,我能够在前一个功能仍在执行的情况下触发功能,提取资金。”

      这就类似于臭名昭著的2016年DAO攻击中发现的漏洞之一。

      ChainSecurity的帖子解释说,在Constantinople之前,网络上的存储操作将耗费5,000 gas,超过通常的“转移”或“发送”功能调用合同时发送的2,300 gas。

      但是,如果实施升级,“不干净的”存储操作将耗费200 gas。“攻击合同可以使用2300 gas津贴成功操纵弱势合约的变量。”

      之前预计Constantinople将在2018年启动,但在Ropsten测试网上启动升级后发现问题后推迟。

    热门搜索

    为您推荐