金色財經 區塊鏈3月27日訊 安全科技公司Least Authority已經正式發布了對以太坊2.0規范的安全審計報告,以太坊2.0是以太坊區塊鏈迄今為止最受期待、也是最重要的一次全面改革。
在以太坊基金會(Ethereum Foundation)的要求下,Least Authority在今年一月份對以太坊2.0進行了安全審計,該公司在審計過程中與以太坊基金會一起工作,并于3月6日完成了最終版審計報告的編寫工作。
金色晨訊 | 12月22日隔夜重要動態一覽:21:00-7:00關鍵詞:能源局、澳本聰、人民銀行、谷歌
1. 國家能源局原副局長吳吟:利用區塊鏈等手段推進能源工業高質量發展;
2. 澳本聰展示帶有時間戳的文件試圖“揭示”中本聰名字的來源;
3. 加拿大兩兄弟在冒充HitBTC推特進行詐騙后面臨兩年監禁;
4. 2020年考研科目出現與區塊鏈有關選擇題;
5. 谷歌趨勢:“區塊鏈”搜索熱度區域排名中國躍居第一;
6. 房天下CEO:區塊鏈等科技正在快速改變房地產行業;
7. Bitwise再次寫信給SEC 稱其“致力于”創建比特幣ETF;
8. 以太坊網絡節點數今年以來持續下滑 目前已跌至8070個;
9. 穆長春:人民銀行數字貨幣不具有炒作特性。[2019/12/22]
以太坊基金會委托Least Authority審核ETH 2.0
金色晚報 | 12月14日晚間重要動態一覽:12:00-21:00關鍵詞:東京、中國移動、復旦大學、Upbit、李禮輝
1. 東京將試行“Tokyo YUA Coin”積分制度,并考慮發行獨立數字貨幣;
2. 中國移動10086:提醒用戶警惕以區塊鏈名義的非法集資;
3. 互金協會易歡歡:國家數字貨幣才是最大的區塊鏈殺手級應用;
4. 門羅幣合規工作組:FinCEN發布的資金旅行規則不適用于門羅幣;
5. 復旦大學結合區塊鏈研制出分布式有機垃圾源頭處理設備;
6. 李禮輝:深化金融供給側改革 用區塊鏈解決信任問題;
7. Upbit黑客錢包地址分兩次向未知地址共轉入超6000枚ETH;
8. 湖南省委常委會議:要搶抓區塊鏈、人工智能等產業發展機遇;
9. 吉林省委書記:推動重點產業與區塊鏈等新技術融合發展。[2019/12/14]
科技安全公司Least Authority審查了 “零階段”核心以太坊2.0規范、信標鏈(Beacon Chain)規范、以及信標鏈分叉選擇(Beacon Chain Fork Choice)文檔、P2P網絡文檔、誠實驗證人(Honest Validator)規范、以及以太坊2.0實施實現文檔(Go Implementation)。
分析 | 金色盤面 市場做多熱情明顯提升:金色盤面綜合分析:我們從溫度表看到,在BTC走強后,市場做多熱情明顯提升,市值靠前的主流幣都出現了不同幅度的上漲。[2018/8/28]
該審計報告指出,盡管以太坊 2.0設計的特定方面已經被審查,但該系統整體表現可能并不符合預期。
審計報告強調區塊提議者存在風險
盡管該審計報告認為以太坊2.0規范的確經過深思熟慮且全面,但同時其中也指出系統安全性在設計階段一直是個重要考慮因素,Least Authority尤其關注P2P層的安全性和區塊提議者風險。
金色財經現場報道 青藤鏈盟研究院院長鐘宏:區塊鏈面臨三大瓶頸:金色財經現場報道,在清華大學區塊鏈教育、產業創新峰會?暨青藤鏈盟成立大會上,青藤鏈盟研究院院長鐘宏表示,區塊鏈雖然只是一種技術,但它代表了一種思維,一種平等開放安全的思維。目前區塊鏈面臨人才瓶頸、技術瓶頸、產業瓶頸這三大瓶頸,區塊鏈的發展需要復合型人才,技術的迭代,產業的支持。[2018/5/27]
研究人員發現,以太坊2.0網絡規范讓區塊驗證人創建其他區塊驗證人的IP地址變得相當容易。由于以太坊2.0規范文檔中提及的區塊提議者信息都是公開的,因此Least Authority擔心攻擊者可能會試圖從戰略上實施DDoS攻擊,他們在報告中還警告說,攻擊者可能會利用大量節點對區塊提議者發起針對性攻擊。
Least Authority指出對P2P網絡協議的擔憂
Least Authority,這家網絡安全公司還發現以太坊2.0缺乏關于P2P和以太坊節點記錄(ENR)系統的穩定,因此特別指出他們無法得出P2P系統如何與以太坊節點記錄系統協作的結論。不僅如此,以太坊2.0協議的P2P郵件系統中還發現了“垃圾郵件問題”,
Least Authority在報告中警告說,沒有一個中心化實體來監督以太坊2.0節點的行為,這也許會導致出現一種可能性,即:不誠實節點可以用無限量舊區塊消息淹沒以太坊網絡,同時幾乎不會受到任何懲罰。
Least Authority總結說:
“這種類型的攻擊將在執行期間減緩以太坊網絡處理能力,甚至可能會導致網絡停止。”
在Least Authority公司的以太坊2.0最終審計報告中,一共確定了十個問題,其中兩個問題已經解決,還有一個問題之后被確認為無效。
3月23日,ZenGo首席執行官奧里爾?奧哈永(Ouriel Ohayon)發出警告,并提供了一個名為 baDAPProve 的工具,用于演示以太坊 DeFi 工具中可能存在安全問題,而且相關問題尚未得到充分解決。據悉,該漏洞不是代碼錯誤,而是錢包如何與用戶交互以及默認情況下設置交易權限的問題。
奧里爾?奧哈永對包括Metamask、Opera和imToken在內的大量錢包進行研究后發現:當用戶批準特定交易時,默認情況下,他們通常還會批準所有將來的交易,這為惡意程序在用戶不知情或未經其同意的情況下與用戶資金互動打開了大門,甚至可能會竊取整個以太坊資產。
奧里爾?奧哈永發現的這個漏洞可能會引發加密行業重大沖突,但這個漏洞已被充分記錄在案。ZenGo團隊利用baDAPProve工具演示來提醒用戶這個潛在漏洞,其中顯示一名用戶向“流氓交換應用程序”發送了幾枚FRTs(一種測試幣),并允許該程序提取代幣并自動進行交易。用戶如果需要在 DeFi 平臺使用資產,就需要發起一筆授權交易,并設定一個授權的額度,有時候為了簡化用戶流程會將該限額設置遠超用戶所需的量。對于攻擊者來說,可以利用該操作盜取用戶的資金,哪怕用戶不再使用該 DApp。baDAPProve可以在測試網中模擬該場景,而且使用該工具最終能夠盜取用戶的所有資產。
本文部分內容編譯自cointelegraph
Tags:以太坊區塊鏈RITAST以太坊幣今日價格行情美元有人靠區塊鏈4天就掙了30萬Nunu SpiritsMastodon
Bitwise正努力在OTC Markets(OTCQX)推出其加密貨幣指數基金。本周五,該公司通知投資者,已開始進行上市程序,以在OTCQX上線Bitwise 10指數基金.
1900/1/1 0:00:00幾天前,我舉辦了一個關于加密貨幣價格預測的網絡研討會。在研討會上,我們總結了一些在IntoTheBlock平臺上構建加密資產預測模型的經驗教訓.
1900/1/1 0:00:003 月 23 日,受有史以來最出人意料的貨幣刺激措施影響,黃金和比特幣均出現強勁反彈,而全球股市指數,即標普 500 指數(北美)和歐洲斯托克 50 指數(歐洲),都一路下跌到了幾年內的低點.
1900/1/1 0:00:00這些挖礦“冷知識”你得知道。作為長期跟蹤礦業的記者,我發現很多人在行情極端、行業動蕩時,喜歡發表一些對比特幣挖礦的看法和推論,引起投資者的傳播和恐慌.
1900/1/1 0:00:00近年來,經濟糾紛顯性化,催生了“職業維權團隊”。對形成黑惡勢力的組織,已經在3年左右時間,被處理得差不多了。還殘留一些暴力程度較低,但特“膈應人”的騷操作.
1900/1/1 0:00:00主流幣種昨日繼續擴大漲勢,雖然凌晨一波快速反彈過后多數幣種很快回吐了漲幅,但是早盤新一輪的集體上漲幫助熱力圖覆蓋到的所有幣種在過去24小時內全線收陽,階段領漲的BSV單日漲幅近7%.
1900/1/1 0:00:00