DAO:下一个 the DAO 事件?Netta 研究院发现以太坊重大漏洞_layer币和uniswap的关系

11月9日晚,据自媒体芬客你好消息,近日,Netta研究院宣布和清华大学软件学院动态分析小组合作发现以太坊智能合约虚拟机重大漏洞。Netta研究院扬子江教授表示,该漏洞于五天前发现。发现诞生于Netta研究院用自动测试验证工具NettaTrust做测试,不间断观察分析虚拟机的运行情况之际。发现漏洞之后,Netta研究院在当天将该漏洞提交给了美国官方漏洞库CVE,目前已通过了CVE认证,被系统收录。目前在CVE官网,该漏洞描述显示“RESERVED”,漏洞并未披露具体细节。关于漏洞的重要程度,扬子江表示:“其严重程度远远超过上次360所发现的eos漏洞级别。且该漏洞覆盖市面上百分之八十相似公链系统。不是所有的漏洞都可以被CVE接受的。CVE接受的漏洞要在被广泛只用的软件里。所以智能合约的漏洞一般是不会被接受的,因为通用性不强。而被CVE接受的漏洞又有两种情况。一种是漏洞立刻被公布出来。另外一种是更严重的漏洞,被确认了,但是不能立刻公布出来。因为在没有被修复的情况下,可能被黑客利用攻击,造成重大损失。这种情况下,CVE不公布细节,会写reserved。Netta研究院这次的漏洞级别则为reserved。”此外,针对该漏洞的运行方式,扬子江表示:“理论上来讲,利用此次漏洞,不需要Gas就可以无限执行大量让系统崩溃的合约,大幅下降系统性能,或将严重破坏以太坊经济模型。此外,由于EVM是最早的智能合约运行系统,很多公链的智能合约运行的系统都是基于或者参考EVM,因此比较客观的估计,全球多数公链也将受到冲击。理论上讲,该漏洞如不加以修复,被黑客利用,可以造成大量TheDAO事件。”在区块链技术领域,TheDAO事件是以太坊历史上浓墨重彩的一笔。2016年,去中心化区块链项目theDAO募集1150万以太币,成为迄今为止世界上最大的众筹项目。但在6月份,黑客利用theDAO智能合约中split函数的漏洞,在theDAOToken被销毁前,多次转移以太币到ChildDAO智能合约中,盗取了原theDAO智能合约中的市值近6千万美元的以太币,从而导致了以太坊的硬分叉。据此,星球日报记者询问了慢雾科技,技术人员表示该漏洞目前并未给出细节,“目前来看可能是虚拟机崩溃导致没有执行到gas消耗的地方”,将等待更多细节披露。对于后续发展,星球日报将持续关注。

美国议员:众议院委员会将在未来几周内就加密货币法案进行投票:金色财经报道,美国众议院金融服务委员会主席麦克亨利在周二的听证会上表示,他打算在未来几周内就一项综合性法案举行委员会投票,以建立加密货币产品的监管框架。他表示,预计将在议员7月11日复会后提交一份议案,供该委员会审议。本月早些时候,麦克亨利等人提出了一份讨论草案,该草案将明确监管机构监管加密产品的责任,并为加密公司和交易所在这些机构注册提供途径。[2023/6/14 21:35:08]

以太坊期权数据显示交易者对以太坊的未来看法不一:Cointelegraph发文称,根据6月25日即将到期的以太坊期权的数据,人们可能会认为交易者要么变得过于乐观,要么过于悲观。数据显示,交易员正买入400美元的保护性看跌期权,同时持有7,000美元的看涨期权,这表明交易员要么情绪复杂,要么只是从前期溢价中获利。[2021/6/5 23:13:39]

ZKSwap开发负责人Alex Lee:未来Layer2有望取代以太坊Layer1的大部分功能:ZKSwap开发负责人Alex Lee表示:整个市场需要加强Layer2的基础建设,提高稳定性以及TPS等方面的问题,在未来Layer2有望取代现在以太坊Layer1的大部分功能,不再受限于Layer1的性能瓶颈,从而催生出真正可以被大多数人使用的应用场景。这是区块链应用能够落地的可行路径。ZKSwap通过ZK-Rollups技术将所有的ERC-20 token转移到Layer2上,再基于不断生成的零知识证明来保证Layer1和Layer2状态的一致性,从而让所有的兑换在Layer2上发生,保障用户的资产安全、交易的快速与零手续费。[2020/12/24 16:21:43]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

fil币价格今日行情GBC:迅雷:与开发者同行_区块链

2018年是底层公链疯狂的一年,这条赛道上一度涌现出数百条公链。对于核心竞争力是底层技术与生态闭环的公链玩家来说,无论是技术上的TPS能力之战,还是偏营销的节点竞选大战,吸引用户的最终来源仍然依.

[0:15ms0-5:871ms