BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理

[BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理]BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4)厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况(corner case)下参数值的处理,从而引发重叠拷贝(overlapping copy),导致返回值异常。该漏洞(CVE-2021-39137)已提交Geth官方,目前尚未披露细节,但攻击者已经利用漏洞实施了攻击。

BlockSec总结称,通过对整个攻击流程的梳理和Geth源代码的分析,BlockSec认为根本原因在于Geth旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于Geth是BSC、HECO、Polygon等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,BlockSec也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。

风投Blockmate Ventures拟通过私募方式融资80万美元:金色财经报道,Web3孵化器/风险投资公司Blockmate Ventures宣布将通过非经纪的私人配售方式以0.05美元价格出售16,000,000个单位的公司普通股,总计拟融资80万美元,据悉本次私募融资预计将于6月9日或前后结束,Blockmate Ventures计划在结束日期后36个月内以0.075美元的价格回购相关普通股。据悉,Blockmate Ventures目前专注于投资区块链和去中心化技术的初创公司,旗下生态提供技术、服务、集成、数字资产和咨询服务,帮助项目加速孵化以实现盈利。(financialpost)[2023/6/3 11:56:02]

Block盘前跌超12%,研究公司兴登堡发布做空 Block 的报告:金色财经报道,Block盘前跌超12%,此前兴登堡发布做空Block公司的报告,其报告表明,Block严重夸大了真实用户数量,低估了其客户获取成本。(金十)[2023/3/23 13:22:39]

声音 | Blockstream研究员:隐私币Monero要比比特币更容易受到量子计算机的攻击威胁:据bitcoinnews消息,在谈到量子计算机对加密货币的威胁时,Blockstream研究员Andrew Poelstra最近表示,隐私币Monero并不是完全安全的,它比比特币更容易受到量子计算机的威胁。比特币只需要替换数字签名算法便具有量子抗性,而像Monero这样的隐私币更换起来会更复杂。[2019/5/16]

郑重声明: BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • DeFi 概念板块今日平均跌幅为6.44%

    [2021-8-27 22:40:19]金色财经行情显示,DeFi 概念板块今日平均跌幅为6.44%。47个币种中5个上涨,42个下跌,其中领涨币种为:MLN(+30.32%)、LRC(+4.11%)、HDAO(+3.63%)。领跌币种为:BZRX(-14...

  • Orbs启动其社区资助计划的第二阶段

    [2021-8-27 22:40:07]金色财经报道,区块链平台Orbs为其社区资助计划的第二阶段启动了申请活动。同时,Orbs还发布了v2.5版本升级。第一轮Orbs生态系统赠款计划的重点是DeFi。即将到来的第二轮将优先考虑准备将Orbs混合基础设施用...

  • Koala Intelligence Agency 3天销售额超2500万美元

    [2021-8-28 22:43:08]OpenSea数据显示,截止目前,8月25日上线的Koala Intelligence Agency 销售额达到7770ETH(约合2517.4万美元)。 Lookonchain:某聪明钱地址向Crypto....

  • Visa白皮书将NFT描述为有前途的媒介

    [2021-8-30 22:45:38]金色财经报道,根据全球支付巨头Visa最近发布的白皮书,Visa进入NFT市场的动力是对基础技术及其作为 \"有前途的粉丝参与媒介 \"的能力。白皮书是在Visa宣布以15万美元购买其第一个NFT-CryptoPun...

  • Filecoin网络总质押量约为1.055亿枚FIL

    [2021-8-29 22:44:52]据IPFS100报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为1063944,全网有效算力为9.868EiB,总质押量约为1.056亿枚FIL,活跃矿工数为3092个,每区块奖励为24.1968...

  • BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理

    [2021-8-28 22:42:41]BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633...

  • 孙宇晨首幅NFT肖像画在Gate NFT魔盒平台首展

    [2021-8-31 22:49:13]据官方消息,孙宇晨肖像画已于8月31日(今天)下午两点在Gate NFT魔盒平台进行首次链上展示。此次展出的《Portrait》画作是孙宇晨的首张NFT肖像画,价值超过1200万美金,该作品由知名艺术家曾梵志创作,融...

  • a16z将“开源”其DeFi委托计划

    [2021-8-27 22:40:08]金色财经报道,风险投资巨头Andreessen Horowitz (a16z) 周四在一篇博客文章中表示,将“开源”其去中心化金融 (DeFi)委托计划,并首次揭示了Kiva和Mercy Corps等新受益者。据悉,...

  • 古巴银行发布监管加密货币的新框架

    [2021-8-29 22:44:50]8月29日消息,古巴银行发布了一套新的与加密货币相关的规则,以控制个人对加密货币的使用,并为虚拟资产服务提供商的运营设立许可证。根据法律第四条,所有加密货币业务都必须获得古巴银行的批准和许可。未经该机构批准,即使是国...

  • Mask Network以159枚以太坊买入CryptoPunk#6128并将作为NFT资产存入MaskDAO

    [2021-8-30 22:45:37]8月30日消息,Web3.0项目Mask Network宣布以159枚以太坊(约50.8万美元)买入CryptoPunk#6128,并将作为NFT资产存入MaskDAO。Mask创始人SujiYan在推特中表示,Ma...

  • 三亚:加强区块链与交通产业深度融合

    [2021-8-28 22:43:26]8月28日消息,近日《三亚市“十四五”综合交通运输发展规划》正式印发,其中发展思路指出,加强交通科技创新,推进区块链等技术与交通产业深度融合,打造数字化、网络化、智能化的交通网络。(三亚发布官方公众号) CV...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:728ms