比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

RON:TRON漏洞:通過耗盡內存和CPU來引發DoS

Author:

Time:1900/1/1 0:00:00

簡介:單個請求向/wallet/deploycontract提交幾兆字節碼以及CPU密集型長解析將消耗CPU大約10分鐘,同時仍然在堆中保存幾兆字節碼。發起足夠的請求,足以使用所有可用線程來處理傳入的HTTP請求,填滿內存并導致產生拒絕訪問。

描述:

*從一個很大的帶有大指數的十進制數中獲取longValue非常慢。例如newBigDecimal("10000000e100000000").longValue();這段代碼大約需要2-3分鐘才能在較新的macbookpro中運行完成。*/wallet/deploycontract有6個字段,它們從解析的json對象中獲取longValue,即token_id,call_token_value,fee_limit,call_value,consume_user_resource_percent,origin_energy_limit。這意味著單個請求可以使用最多12分鐘的線程。*當一個線程被鎖定12分鐘/deploycontract時,整個字節碼也會放入內存中,這會占用內存并過早地將對象從eden內存空間移動到舊的內存空間*一旦將對象移動到舊的存儲空間,當指針被釋放時將很難清理它們,因此GC會在嘗試清理之前卡住。請注意gc日志和屏幕截圖,其中內存在攻擊停止后很長時間內保持在3G狀態。

波場TRON總賬戶數突破1200萬:10月15日,根據TRONSCAN波場區塊鏈瀏覽器最新數據顯示,波場TRON總賬戶數達到12,139,260,突破1200萬。波場TRON各項數據平穩增長,波場生態逐漸強大的同時,也將迎來更多交易量。[2020/10/15]

參考:

jconsole代表內存,CPU和線程的截圖

孫宇晨:BTFS主網發布集成TRON錢包等5個新功能:孫宇晨發推特稱,去中心化存儲項目BTFS主網發布5個新功能,包括提供儲存空間、購買存儲空間、安全存放、集成TRON錢包和離線簽名。[2020/3/1]

gclog來顯示JVM進入無限的GC并且仍然無法釋放內存

修復建議

動態 | ETH/TRON DApp?單個用戶平均周交易額均有所增長:據RatingDApp和RatingToken大數據監測顯示,最近一周EOS/ETH/TRON三大主流公鏈平臺DApps活躍用戶分別為EOS(145901)>TRON(109079)>ETH(63487), 交易額TRON($102638943.62)>EOS($93158938.56)>ETH($60355628.25),TRON周交易額超越EOS成為第一。從單個用戶平均周交易額來看,最近一周EOS?DApp為638.51美元,環比上周下降3.81%;ETH DApp為950.68美元,環比上周上升19.18%;TRON DApp為940.96美元,環比上周上升4.43%。[2019/6/24]

JSONObject.parse使用Feature.UseBigDecimal.getMask;默認情況下。不使用BigDecimal會解決問題,但可能會在需要BigDecimal的其他地方引入問題。

如果整個字節碼一直沒有放入內存中那就好了。

影響使用單臺計算機,攻擊者可以向所有或51%的SR節點發起DDOS攻擊,并使Tron網絡無法使用。

Tags:RONTROtronDAPPtronlink錢包官網2.0地址tronlink安全碼tronlink錢包怎么激活區塊鏈dapp開發

fil幣價格今日行情
區塊鏈:巴林政府官員將區塊鏈稱為「進步的真正標志」

據巴林當地媒體9月4日報道,巴林政府強調區塊鏈技術對國家經濟的重要性,同時敦促網絡安全保持警惕.

1900/1/1 0:00:00
比特幣:全球最頂級的黑客到底在誰手里,他們為何盯上了數字貨幣交易所?

在各類訓練當中,有一種訓練叫做沙盤推演,無論是商業競爭領域,還是軍事訓練,沙盤推演的整個過程和高度,決定了當實際事件或戰爭發生的時候,各自處理問題的效率和極限.

1900/1/1 0:00:00
EOS:文摘 | EOSIO Dawn 3.0 現已推出

原鏈閱讀時長13分鐘:https://medium.com/eosio/eosio-dawn-3-0-now-available-49a3b99242d7EOS.IO是block.

1900/1/1 0:00:00
POW:修改算法 or 累積財富?頻遭 51% 攻擊的 PoW 幣如何反擊?

一開始是Verge,價值180萬美元的代幣在幾個小時之內被洗劫一空。接著是BitcoinGold,黑客通過雙花攻擊卷走了1800萬美元的BTG。然后又是Verge,這一次的損失是170萬美元.

1900/1/1 0:00:00
COIN:FT社委會首次社區治理發展報告結束,FT社區治理更上層樓

5月17日晚間,FT社委會舉行首次臨時會議,FCoin社區委員會秘書長Dean主持了會議,并向社區合伙人做了首次社區治理發展報告,最后經社區合伙人投票決議.

1900/1/1 0:00:00
MAI:MAID上線幣客交易所

尊敬的BITKER用戶:BITKER將于2019年4月18日17點正式開放: ?MAID/USDT ?MAID/BTC ?MAID/ETH交易對.

1900/1/1 0:00:00
ads