Alex:
你可能已經聽說了,@OpenEthereum客戶端的一個錯誤導致了一些支撐以太坊網絡的重要服務宕機。
我們來琢磨一下那筆造成事故的交易。
首先,我想感謝所有快速反應到事故并解決了問題的工程師:
https://twitter.com/OpenEthereumOrg/status/1382719444833726470?s=20…
另外,我沒有自己跟蹤所有的細節,下文中的重要事實都由用戶eb在EthR&Ddiscord服務器里提出。
先從那筆觸發了錯誤的交易開始:
https://etherscan.io/tx/0x7006f38fa2e6654fae1a781aefc5885fe0cb8f778b1add10636eaf7e34279247
OpenSea投資者Mark Cuban:取消版稅是一個“巨大錯誤”:金色財經報道,億萬富翁投資者Mark Cuban在社交媒體表示,OpenSea不收取和支付NFT銷售的版稅是一個巨大的錯誤,這削弱了人們對平臺的信任,損害了整個行業,我是作為OpenSea投資者說這番話的。
金色財經曾報道,OpenSea 昨日宣布將禁用其版稅執行工具OpenSea Operator Filter,并從8月31日起開始將新系列設置為創作者費用可選選項。[2023/8/19 18:09:54]
這是一筆合約調用交易,從KuCoin交易所發出,向許多地址分發ETH。對該筆交易的calldata的ABI編碼錯誤,最終導致了鏈分裂。你可以在Etherscan上看看這筆交易的“InputData”。
在合約中調用sendEths時,需要提供兩個參數:一個是關于目標地址的不定長數組;一個是關于轉賬數額的不定長數組;兩者相搭配才知道要轉移多少錢給哪個地址。
Downdetector:OpenAI發生若干故障:金色財經報道,據網絡監測網站Downdetector,一名用戶報告稱,OpenAI發生若干故障。[2023/4/19 14:11:46]
我們可以解析calldata來看看到底哪里出了錯:第一行表示地址列表從字節64開始。第二行表示轉移數額的列表從字節416開始。
?因此,大體上,我們是希望成對成對地、從上往下、向某個地址發送一定數量的ETH——看起來很直接嘛。
然而,當我們開始遍歷這個列表,我們先跳轉到calldata的正確字節,而SolidityABI聲明了數據的第一個字是整個不定長數組的長度。
這就是最終bug的根源:因為calldada中的值是“0x10”,但是calldata只給出了10個?地址-數值對。對這個calldata的正確ABI編碼應該是“0xA”——不是“0x10”!
OpenAI已在意大利下線ChatGPT:金色財經報道,據外媒報道,OpenAI已在意大利下線ChatGPT,此前意大利數據保護局Garante在3月31日暫時禁止了該聊天機器人,并對其涉嫌違反隱私規則展開了調查。
意大利數據保護局Garante認為,3月20日ChatGPT平臺出現了用戶對話數據和付款服務支付信息丟失情況。此外平臺沒有就收集處理用戶信息進行告知,缺乏大量收集和存儲個人信息的法律依據。OpenAI公司必須在20天內通過其在歐洲的代表,向意大利數據保護局通報公司執行保護局要求而采取的措施,否則將被處以最高2000萬歐元或公司全球年營業額4%的罰款。OpenAI表示,應Garante的要求,它已為意大利用戶禁用了ChatGPT。[2023/4/1 13:38:51]
你可能已經猜到了那時候會發生什么事,我們可以通過執行情況跟蹤器來看看:
OpenSquare創始人李永峰:支持協作DAO是OpenSquare另一個發展方向:據官方消息,幣贏CoinW《共識52》第十五期《Polkadot的進化之路——奠定波卡生態繁榮的基礎設施》主題AMA中李永峰表示,
協作的需求是多種多樣的,OpenSquare前期提供的協作形式不一定能滿足用戶的需求。后期我們會推出眾多原子協作行為組件,用戶可以建立DAO組織,自己定義組織內的協作行為、組織、支付方式等行為。重點工作是幫助用戶方便建立起以協作為目的的 DAO 。
OpenSquare擁抱web3.0的技術理念,依托Substrate技術。以區塊鏈的形式運行我們的整體業務,保證了協作數據的可信性及透明性。在未來 OpenSquare.Network 會接入波卡。[2021/3/10 18:33:29]
https://etherscan.io/vmtrace?txhash=0x7006f38fa2e6654fae1a781aefc5885fe0cb8f778b1add10636eaf7e34279247&type=parity
合約成功地遍歷了前10個地址。本來合約應該在此時停止執行,但根據calldata的聲明,還有很多個地址!那就繼續執行吧。
但是,根據calldata的結構,“第11個地址”是用于編碼列表長度的0x10,所以合約就嘗試發送0ETH到地址0x10。
此外,似乎,當合約嘗試讀取并不存在的calldata時,會返回0ETH——你可以想象成合約在這里跑出了一個錯誤,但它卻繼續發送0ETH到它從calldata中讀取的另外6個“地址”。
此時,你可能會注意到,0x10有可能是我們所謂的“特殊地址”之一,它完全在EVM預編譯合約的范圍內。
而我們也并不期望預編譯合約0x10能夠返回ETH。如此,它就成了一個ETH黑洞。但是,這也并不必然造成任何問題。到底是什么導致了整個客戶端崩潰?
原因在于,0x10實際上是一個由EIP-2537斷言的預編譯合約,是為BLS配對密碼學程序而設的,但這個EIP還未部署到主網上。所以雖然你能夠跟這個地址互動,但主網上的這個地址里沒有任何合約,不會有任何進一步的動作。
此外,我們還需要一個事實來解釋這次分裂,你可能也猜到了,就是“柏林”硬分叉:它改變了EVM中Gas消耗量的計量方法。
在EIP-2929實施后,如果你在一筆交易中對同一個存儲槽多次執行狀態存儲操作,第一次執行會消耗更多Gas,后續執行的消耗會更少。這種重定價理論上能更準確地反映當前的客戶端訪問存儲項的成本……
而且,要知道,在所有客戶端的執行中,這些數據通常都換存在更便宜的硬件層中。
現在我們終于找到了OpenEthereum在區塊#12244294處發生的Bug:該客戶端包含了所有已實現的預編譯,作為EIP-2929訪問清單的一部分。
因為EIP-2537在大部分客戶端中都已經實現就緒了,OpenEthereum對所有訪問了0x10的交易都給了gas折扣。
但網絡的絕大部分活躍客戶端都不是這樣實現EIP-2929的,它們只會給訪問了已激活預編譯合約的交易提供gas折扣——而EIP-2537屬于還未激活的預編譯合約!所以,OpenEthereum客戶端對該交易消耗了多少Gas的計算與網絡中其他客戶端發生了分歧。
所幸,@mhswende很快找出了該bug,而@sorpaas出力修復了該bug:https://github.com/openethereum/openethereum/pull/364
還有很多東西可說,我也預期會有比我更能觀察到全貌人來撰寫更好的時候報告。
我能說的只是,這個bug彰顯了硬分叉的內在風險,以及持續致力于建設更有彈性的基礎設施的重要性。
依賴于OpenEthereum客戶端的單客戶端系統在今天停機了一段時間,因為客戶端無法在問題區塊出現后與網絡保持同步。Etherscan自身也因此停機。
慶幸的是,這個bug沒有嚴重到導致重大的鏈分叉,但這樣的可能性并不是不存在。我們可以利用多客戶端實現來提升抗性——多客戶端本身就是我們以太坊生態的一大長處——并推動您的基礎設施提供商也這樣做。
我們已經看到,2021年的普及速度已經前所未有地快,而且前景非常光明。我們要從這個事故中吸取教訓,一起打造更好的以太坊。
本期投票上幣活動已圓滿結束,感謝廣大用戶的參與和支持。Gate.io投票上幣活動將持續帶來更多有潛力的優質項目,敬請期待.
1900/1/1 0:00:001.金色觀察|以太坊之外公鏈的超車機會是什么?在以太坊2.0還未上線的時候,是其他公鏈奮發圖強的機會.
1900/1/1 0:00:00親愛的安銀小伙伴, AEX安銀將于2021年04月20日17:00(UTC8)正式開啟“ASwap邀您瓜分20,000DOGE空投”活動.
1900/1/1 0:00:00尊敬的EXX用戶:? ????您好!根據市場的情況及用戶的建議,EXX將于香港時間2021年4月21日12:00上線開放CHIA/USDT、CHIA/ETH交易市場,用戶可提前準備.
1900/1/1 0:00:00財聯社訊,隨著加密貨幣的興起,華爾街正在逐漸接受一種觀點,即下一個具有“顛覆性力量”的將是數字美元,盡管美聯儲可能還需要幾年時間才能開發出自己的數字貨幣.
1900/1/1 0:00:00財聯社訊,美東時間周二,全球首批以太坊ETF正式亮相加拿大多倫多證券交易所。上市首日,三支ETF均一度出現破發,破發幅度最大近2%,但最終拉升至發行價上方.
1900/1/1 0:00:00