找回密码
 立即注册
  • QQ空间
  • 回复
  • 收藏

以太坊并不安全,升级再次推迟

梦想之巅| 2019-1-19 13:20 阅读 613 评论 0

在预定计划的君士坦丁堡升级的前一天,Ethereum再次决定推迟升级。以这样的速度,以太坊2.0将在本世纪20年代的某个时候出现。

世界型计算机是脆弱的

以太坊的核心开发人员和以太坊安全社区了解到ChainSecurity在2019年1月15日发现的与君士坦丁堡升级有关的潜在问题。

以太坊期待已久的君士坦丁堡升级计划刚刚被推迟,原因是在计划中的一个更改中发现了一个关键漏洞,这让我在这个过程中信心受挫。

计划中的君士坦丁堡升级将在以太坊网络的区块高度到达7,080,000时进行。

公链究竟算什么?

这正成为一场等待以太坊扩展的传奇故事,隧道尽头的光亮正逐渐进入初创企业懒惰和去中心化网络官僚机构的炼狱。

ChainSecurity昨日表示,计划中的修改之一EIP 1283很容易受到攻击,因为它可以为黑客在智能合约代码中提供漏洞获取用户资金。我不知道你是怎么想的,但这让我很尴尬。

在过去的一年里,各种有些值得注意的山寨币已经成为51%攻击的目标。ICO的惨淡下滑以及该领域明显缺乏安全性,让我们重新思考加密货币和一些区块链初创企业的商业模式。

幸运的是,我们中的许多人只需要静静等待,不需要做任何事情。顺便说一下,我们从2009年就一直在等着什么事情发生。对于比特币以外的人来说,区块链要想生存、发展、真正安全,这些就是必要做的事情。

最新的以太坊漏洞或安全漏洞可能会使以太坊的一些智能合约容易受到所谓的“重入攻击”,从而允许攻击者窃取他人的以太坊。无论是比特币还是以太坊,交易的终结都只是概率性的。

根据康奈尔大学教授Emin Gun Siren关于最近Etheruem经典漏洞的说法,由于不变性是ETC的主打,但这在技术上是灾难性的失败。

等待以太坊的改变

对于真正的以太来说,延迟升级在技术上不是失败,但是多次这么做似乎并不专业。Amberdata的首席技术官Joanes Espanol表示,在EIP 1283中发现的漏洞被称为重入攻击。

这次以太坊的网络安全真的在显微镜下般可见。我不是编程人员,但这听起来是一个相当重要的错误。在可重入攻击中,漏洞本质上允许攻击者多次“重新输入”相同的函数,而无需更新用户的交易状态。

Litecoin可能会在UFC之战中被提及,但如果你是一个加密狂热者,那么在2019年,以太坊有如此多的安全问题实在是太可怕了。对于推迟的市场反应是什么?以太坊的价格再次大幅下跌。

像ChainSecurity和TrailOfBits这样的安全研究人员在整个区块链上运行(目前仍在运行)分析。以太坊希望谨慎行事,避免非零风险的情况。

新的硬分叉日期尚未宣布

目前这真的是处于观望的阶段,现在是以太坊升级的关键阶段,显然,它想要做到完美。君士坦丁堡升级的延迟仅仅意味着世界型计算机正在进入未知的领域。故事仍在发展中,但无论如何,Ethereum 2.0的发展可能比我们预期的要长。

文章点评