金色財經 區塊鏈3月27日訊 安全科技公司Least Authority已經正式發布了對以太坊2.0規范的安全審計報告,以太坊2.0是以太坊區塊鏈迄今為止最受期待、也是最重要的一次全面改革。
在以太坊基金會(Ethereum Foundation)的要求下,Least Authority在今年一月份對以太坊2.0進行了安全審計,該公司在審計過程中與以太坊基金會一起工作,并于3月6日完成了最終版審計報告的編寫工作。
金色財經行情播報:BTC整體小幅震蕩,多頭或有發力空間:據火幣行情顯示,今日BTC行情整體保持小幅震蕩下滑格局,局部9150USDT附近壓力較大。日線圖均線MA5局部構成壓力,整體震蕩平臺區間下移。4小時圖均線MA10構成局部支撐,MA30構成壓力,1小時圖均線再度聚攏,MA30支撐表現較好。截至18:30,火幣平臺的主流幣的具體表現如下:[2020/6/29]
以太坊基金會委托Least Authority審核ETH 2.0
科技安全公司Least Authority審查了 “零階段”核心以太坊2.0規范、信標鏈(Beacon Chain)規范、以及信標鏈分叉選擇(Beacon Chain Fork Choice)文檔、P2P網絡文檔、誠實驗證人(Honest Validator)規范、以及以太坊2.0實施實現文檔(Go Implementation)。
金色相對論 | 初夏虎:2020年是機遇大于挑戰 大展宏圖的一年:在今日的金色相對論中,元界創始人初夏虎發言指出:從比特幣價格的角度:筑底;從區塊鏈行業的角度:筑基;從1024會議的角度:國策;從我的角度:元界雙鏈架構。2020年展望:機遇大于挑戰的一年,大展宏圖的一年。[2020/1/22]
該審計報告指出,盡管以太坊 2.0設計的特定方面已經被審查,但該系統整體表現可能并不符合預期。
審計報告強調區塊提議者存在風險
盡管該審計報告認為以太坊2.0規范的確經過深思熟慮且全面,但同時其中也指出系統安全性在設計階段一直是個重要考慮因素,Least Authority尤其關注P2P層的安全性和區塊提議者風險。
金色財經現場報道北京領主科技創始人劉大鴻:不能以傳統互聯網的思維去看待區塊鏈:金色財經現場報道,在2018中國區塊鏈高峰論壇以“區塊鏈將帶給我們怎樣的未來”的圓桌論壇上,北京領主科技創始人劉大鴻表示,“區塊鏈是升級版的互聯網,但是不能以傳統互聯網的思維去看待區塊鏈,區塊鏈是可以連接未來物聯網、AI的,從這一層面區塊鏈又不是互聯網。”[2018/5/20]
研究人員發現,以太坊2.0網絡規范讓區塊驗證人創建其他區塊驗證人的IP地址變得相當容易。由于以太坊2.0規范文檔中提及的區塊提議者信息都是公開的,因此Least Authority擔心攻擊者可能會試圖從戰略上實施DDoS攻擊,他們在報告中還警告說,攻擊者可能會利用大量節點對區塊提議者發起針對性攻擊。
金色財經現場報道 STBChain CEO劉海峰:完全去中心化是不現實的:金色財經現場報道,在4月3日舉辦的2018年世界區塊鏈峰會現場,STBChain CEO劉海峰表示:“我們現在一直在強調去中心化這個概念,但目前來講,完全的去中心化是不現實的。以云計算為例,云計算分為公有云與私有云,如果我們在計算的時候全部用公有云去計算,實際上是不太現實的。完全去中心化去做一些事情是不可行的。目前來看,在某些場景還需要一些中心化的內容。以 STB 為例,我們如果把全部軟件上傳到鏈里進行同步,可能需要占用每個節點幾百 G,甚至上 T 的資源,這是一個很不實際的事情。因此我們用區塊鏈去存儲一些特殊性的字符,然后再將這些字符與我們存儲在中心服務器的軟件進行對應與校驗。因此短期來看,完全的去中心化不是很現實,同時這對區塊鏈的整體架構與對架構師的要求都格外的高。”[2018/4/3]
Least Authority指出對P2P網絡協議的擔憂
Least Authority,這家網絡安全公司還發現以太坊2.0缺乏關于P2P和以太坊節點記錄(ENR)系統的穩定,因此特別指出他們無法得出P2P系統如何與以太坊節點記錄系統協作的結論。不僅如此,以太坊2.0協議的P2P郵件系統中還發現了“垃圾郵件問題”,
Least Authority在報告中警告說,沒有一個中心化實體來監督以太坊2.0節點的行為,這也許會導致出現一種可能性,即:不誠實節點可以用無限量舊區塊消息淹沒以太坊網絡,同時幾乎不會受到任何懲罰。
Least Authority總結說:
“這種類型的攻擊將在執行期間減緩以太坊網絡處理能力,甚至可能會導致網絡停止。”
在Least Authority公司的以太坊2.0最終審計報告中,一共確定了十個問題,其中兩個問題已經解決,還有一個問題之后被確認為無效。
3月23日,ZenGo首席執行官奧里爾?奧哈永(Ouriel Ohayon)發出警告,并提供了一個名為 baDAPProve 的工具,用于演示以太坊 DeFi 工具中可能存在安全問題,而且相關問題尚未得到充分解決。據悉,該漏洞不是代碼錯誤,而是錢包如何與用戶交互以及默認情況下設置交易權限的問題。
奧里爾?奧哈永對包括Metamask、Opera和imToken在內的大量錢包進行研究后發現:當用戶批準特定交易時,默認情況下,他們通常還會批準所有將來的交易,這為惡意程序在用戶不知情或未經其同意的情況下與用戶資金互動打開了大門,甚至可能會竊取整個以太坊資產。
奧里爾?奧哈永發現的這個漏洞可能會引發加密行業重大沖突,但這個漏洞已被充分記錄在案。ZenGo團隊利用baDAPProve工具演示來提醒用戶這個潛在漏洞,其中顯示一名用戶向“流氓交換應用程序”發送了幾枚FRTs(一種測試幣),并允許該程序提取代幣并自動進行交易。用戶如果需要在 DeFi 平臺使用資產,就需要發起一筆授權交易,并設定一個授權的額度,有時候為了簡化用戶流程會將該限額設置遠超用戶所需的量。對于攻擊者來說,可以利用該操作盜取用戶的資金,哪怕用戶不再使用該 DApp。baDAPProve可以在測試網中模擬該場景,而且使用該工具最終能夠盜取用戶的所有資產。
本文部分內容編譯自cointelegraph
金色財經 區塊鏈3月29日訊 隨著特朗普簽署2萬億美元經濟刺激法案,想必許多美國人現在就能從美國財政部那里拿到1200美元支票.
1900/1/1 0:00:002020年2月19日,Vitalik Buterin在斯坦福區塊鏈會議上透露,ETH 2.0在2020年的主要發展是階段0的啟動.
1900/1/1 0:00:00近日網絡上出現了一種名為“WannaRen”的新型比特幣勒索病。它與2017年大爆發的“WannaCry”病類似,當用戶電腦系統被“WannaCry”入侵后,會彈出勒索對話框,提示勒索目的并.
1900/1/1 0:00:00被公眾常常在談論的似乎很難理解的區塊鏈技術,其實已經悄然在司法存證、政務管理、民生服務、食品溯源、供應鏈管理等場景中落地。多個應用的落地也正在促進北京“智慧城市”的建設步伐.
1900/1/1 0:00:00前言:3.12的黑天鵝重創了加密市場。DeFi在此過程中同樣也遭遇重大挑戰,尤其是Maker遭遇了清算危機,導致留下超過500萬美元的債務.
1900/1/1 0:00:00日本的一個組織正在尋找新的方法來解釋有關區塊鏈游戲社區中非法活動的法規。區塊鏈內容協會(Blockchain Contents Association,簡稱BCA)在3月24日宣布,他們已經編寫.
1900/1/1 0:00:00