比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > USDC > Info

以太坊:靈蹤安全:從Layer 2大熱項目Arbitrum停機 看當前Layer 2審計應注意問題

Author:

Time:1900/1/1 0:00:00

以太坊的Layer2擴展技術是近來的熱門方向。

所謂的Layer2擴展技術,簡單地理解就是將原本在以太坊主網上執行的交易放到主網之外的系統中執行,只有一些關鍵的交易才由這些系統最終提交到以太坊進行最終的驗證和裁決。這些主網之外的系統通常也稱為“鏈下系統”。

有了Layer2擴展技術以后,以太坊就可以卸下沉重的交易負擔,只負責執行業務邏輯中關鍵的步驟,而把大量高頻、瑣碎的業務放到Layer2擴展中執行。這相當于提高了以太坊對業務量的處理,提高了以太坊的性能。據理論估測,在Layer2擴展技術的支持下,以太坊整體的TPS能夠達到10萬TPS甚至更高。由于Layer2擴展最終還是要將關鍵的步驟放到以太坊上進行驗證,因此它的安全性始終掛靠在以太坊上。所以從安全的角度看,Layer2擴展技術又比現有的側鏈方案要高。因此Layer2擴展技術近來迎來了爆發。

靈蹤安全已審計Kika項目部署在火幣Heco鏈上的合約:據官方消息,靈蹤安全近期審計了Kika項目部署在火幣Heco鏈上的合約,所審計的合約包含該項目的通證發行,抵押借貸,流動性挖礦功能。經靈蹤安全審計,報告已出,細節請查詢官網。[2021/5/31 22:59:00]

在近期大熱的Layer2擴展技術方案中Arbitrum就是熱門項目之一。截至寫稿時為止,它的鎖倉量已經達到14億美元。然而就在其氣勢一路高漲時,9月14日,Arbitrum卻因為內存泄露導致運作暫時停滯。

和公鏈項目類似,Arbitrum系統也是區塊鏈領域的底層平臺,它是用Go語言實現的。其代碼文件是packages/arb-rpc-node/batcher/sequencerBatcher.go。

根據靈蹤安全的漏洞檢測系統顯示:出現本次內存泄露問題的代碼在SequencerBatcher.SendTransaction()函數中。其具體代碼片段如下:

靈蹤安全與虎符智能鏈HSC達成戰略合作:據官方消息,虎符智能鏈HSC與靈蹤安全建立戰略合作關系,HSC認證靈蹤安全為官方認可的審計機構之一。雙方將在后期共同對HSC上的應用和資產進行審計和保護。

虎符智能鏈HSC于4月26日正式上線,HSC是一條去中心化高效節能公鏈,可為開發人員提供高效且低成本的鏈上環境,以運行去中心化智能合約應用程序(DApps)和存儲數字資產。[2021/4/30 21:14:02]

其中b.txQueue是個帶緩存的channel,代碼如下:

靈蹤安全譚粵飛:在項目安全風險問題上,閃電貸是幫兇,而不是罪魁禍首:4月26日,在《佟掌柜的朋友們》·海外優質項目分享成都站活動上,譚粵飛認為,沒有任何人能保證區塊鏈投資人的所有資產不會遭到攻擊,也沒有任何人保證,玩家現在買的幣不存在漏洞。所以所有人買的幣,包括以太坊,都有可能被攻擊。甚至都有可能有沒被發現的漏洞,一旦漏洞被發現,就會造成幣價暴跌,這是一定潛藏的風險。整個安全業界要做的就是在這些風險中,盡力找到潛在的風險。譚粵飛給出建議:第一,當買家投資任何一個項目時,去官網看有沒有做過審計。第二,做了審計以后,仍要仔細地看項目的審計報告。[2021/4/27 21:03:44]

當系統處理交易時,SendTransaction()函數會將交易打包成Batch進行批處理,而不是一筆一筆地發送。具體處理流程如下:

AntiMatter項目已經過靈蹤安全審計:據官方消息,靈蹤安全近期審計了AntiMatter項目的智能合約,所審計的合約僅為該項目的永續期權合約購買、贖回、收益計算及質押挖礦功能。經靈蹤安全審計(細節請參看審計報告),在合約中發現一中度風險,項目方會在操作中謹慎處理,以避免觸發此風險。[2021/4/21 20:42:30]

1.對一筆交易,首先將txQueueItem傳入b.txQueue的緩存channel中。

b.txQueue<-txQueueItem{tx:startTx,resultChan:startResultChan}

2.然后從b.txQueue中讀取一個交易。

queueItem:=<-b.txQueue

3.判斷讀取的交易的字節數是否超過最大限制,如果超過最大限制。則將從txQueue中取出的交易又重新壓入txQueue中。

4.?這時因為txQueue的緩存大小是10,如果同時有大量的SendTransaction()調用,則當len(txQueue)大于10時就會造成將新交易推入txQueue時阻塞,導致SendTransaction()的goroutinue無法及時釋放,最終造成內存泄漏。

對這個問題,可以在SendTransaction()中使用selectdefault處理channel阻塞的情況。這樣當系統在處理超過maxTxDataSize限制的狀況重新向txQueue壓入交易時,使用selectdefault進行處理。

Arbitrum提交的修復代碼如下:

實際上這是一個處理高并發狀況的問題。這類問題此前在其它的區塊鏈中都出現過,業界對此也有相應的解決方案,因此它并不是一個新問題。理論上只要審計公司在審計過程中細心審查是可以發現這類問題的。

靈蹤安全認為Layer2擴展技術當下的火熱只是這一趨勢的開始,未來更多項目、更大的生態還在孕育和發展中。我們在底層公鏈技術的積累將讓我們用專業的技能和嚴謹的態度服務好這一前景廣闊的生態。?

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事?。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:以太坊LAYER區塊鏈HSC以太坊價格今日行情美元layer幣是哪個團隊發行的區塊鏈如何購買hschain

USDC
區塊鏈:助力科幻產業 劉慈欣等科幻作家簽名科幻卡牌登陸螞蟻鏈粉絲粒

???近年來,數字藝術收藏領域作為新生事物正在逐步打開物理邊界以外的數字世界大門,對藝術、音樂、零售、體育等眾多領域產生深遠影響.

1900/1/1 0:00:00
NFT:一文了解目前火熱的10個NFT項目

NFT即非同質化代幣,是基于區塊鏈技術的一種資產類型。它代表了某種獨一無二的具體資產的所有權,比如數字藝術品、虛擬游戲物品、稀有收藏品或其他數字或實體資產等.

1900/1/1 0:00:00
SOL:金色觀察 | 驚魂一夜:Solana網絡故障超12小時 等待重啟

截至北京時間9月15日10時,Solana主網Beta版間隙性不穩定已達12小時,Solana鏈上應用至今無法正常運轉.

1900/1/1 0:00:00
加密貨幣:最早互聯網“微笑”“不悅”符號拍出近24萬美元

互聯網上最早出現的一個“微笑”符號和一個“不悅”符號23日以非同質化代幣作品形式在線上拍賣會上拍出將近24萬美元.

1900/1/1 0:00:00
數字人:北京市委書記蔡奇:圍繞區塊鏈等技術 加緊布局數字新基建

9月27日下午,市委市政府召開推進北京城市副中心高質量發展動員部署會。市委書記蔡奇強調,規劃建設城市副中心,是以習近平同志為核心的黨中央作出的重大決策部署.

1900/1/1 0:00:00
區塊鏈:2021年中國高相關度區塊鏈授權發明專利排行(TOP100)

數據提取: incoPat全球科技分析運營平臺 數據提取的參考數據為: 在中國公開公告的區塊鏈技術有效發明專利授權數量 數據提取時間范圍: 2021年1月1日至2021年8月31日2021年5月.

1900/1/1 0:00:00
ads