火星链 火星链
Ctrl+D收藏火星链
首页 > XMR > 正文

区块链:下一个 the DAO 事件?Netta 研究院发现以太坊重大漏洞

作者:

时间:1900/1/1 0:00:00

11月9日晚,据自媒体芬客你好消息,近日,Netta研究院宣布和清华大学软件学院动态分析小组合作发现以太坊智能合约虚拟机重大漏洞。Netta研究院扬子江教授表示,该漏洞于五天前发现。发现诞生于Netta研究院用自动测试验证工具NettaTrust做测试,不间断观察分析虚拟机的运行情况之际。发现漏洞之后,Netta研究院在当天将该漏洞提交给了美国官方漏洞库CVE,目前已通过了CVE认证,被系统收录。目前在CVE官网,该漏洞描述显示“RESERVED”,漏洞并未披露具体细节。关于漏洞的重要程度,扬子江表示:“其严重程度远远超过上次360所发现的eos漏洞级别。且该漏洞覆盖市面上百分之八十相似公链系统。不是所有的漏洞都可以被CVE接受的。CVE接受的漏洞要在被广泛只用的软件里。所以智能合约的漏洞一般是不会被接受的,因为通用性不强。而被CVE接受的漏洞又有两种情况。一种是漏洞立刻被公布出来。另外一种是更严重的漏洞,被确认了,但是不能立刻公布出来。因为在没有被修复的情况下,可能被黑客利用攻击,造成重大损失。这种情况下,CVE不公布细节,会写reserved。Netta研究院这次的漏洞级别则为reserved。”此外,针对该漏洞的运行方式,扬子江表示:“理论上来讲,利用此次漏洞,不需要Gas就可以无限执行大量让系统崩溃的合约,大幅下降系统性能,或将严重破坏以太坊经济模型。此外,由于EVM是最早的智能合约运行系统,很多公链的智能合约运行的系统都是基于或者参考EVM,因此比较客观的估计,全球多数公链也将受到冲击。理论上讲,该漏洞如不加以修复,被黑客利用,可以造成大量TheDAO事件。”在区块链技术领域,TheDAO事件是以太坊历史上浓墨重彩的一笔。2016年,去中心化区块链项目theDAO募集1150万以太币,成为迄今为止世界上最大的众筹项目。但在6月份,黑客利用theDAO智能合约中split函数的漏洞,在theDAOToken被销毁前,多次转移以太币到ChildDAO智能合约中,盗取了原theDAO智能合约中的市值近6千万美元的以太币,从而导致了以太坊的硬分叉。据此,星球日报记者询问了慢雾科技,技术人员表示该漏洞目前并未给出细节,“目前来看可能是虚拟机崩溃导致没有执行到gas消耗的地方”,将等待更多细节披露。对于后续发展,星球日报将持续关注。

Shardeum创始人:下一个Web3浪潮将颠覆一些行业:金色财经报道,Shardeum创始人Nischal Shetty在社交媒体上称,下一个Web3浪潮将颠覆一些行业,Play to Earn将是这样的一个领域,中心化的P2E模式是有缺陷的。玩家没有办法知道他们是否在玩一个公平的游戏。而去中心化的P2E确保公平游戏。

此前报道,Shardeum正寻求以2亿美元估值进行2000万至3000万美元融资。[2022/8/24 12:45:26]

郎咸平:未来工业互联网和区块链的结合将是下一个超级风口:金色财经报道,经济学家郎咸平最近在人民日报数字媒体发表文章《剥离货币属性,区块链涅槃重生 ——疫情下的区块链产业》,文中提到,未来,工业互联网和区块链的结合将是下一个超级风口。随着工业互联网连接规模的扩大,我们迫切需要通过区块链将产业链上下游间的数据衔接,解决企业间生产协同、信息共享、资源融合、柔性监管等新型问题。本次疫情将会加速区块链在两方向的发展,一是公共信息的传递;二是中小企业信用的建立。[2020/3/31]

分析师:将比特币价格下一个目标价格调整为5000美元:\t\t\t\t \t\t\t\t据DoNews,Centtrip首席市场分析师Miles Eakers表示,预计比特币这种下降趋势将持续下去,将下一个价格水平设定为5000美元一枚。[2018/2/6]

标签:区块链ETTDAOCVE区块链域名还有市场前景吗FETT价格EDAOMaticVerse

XMR热门资讯
WORLD:乌克兰或计划用三年时间促进加密货币合法化

据外媒Bitcoin.com、coindoo报道,乌克兰基辅政府打算起草新的监管机制,考虑将加密货币合法化,并全面监管金融科技行业,作为经济部制定的新公共政策的一部分,这一过程可能将历时3年.

1900/1/1 0:00:00
区块链:全国区块链产业基金及省级政策一览 | 链塔智库

临近2018岁末,链塔BlockData汇总了全国区块链产业基金情况,各省的区块链政策情况,从中可以发现整个行业在2018年的发展变化.

1900/1/1 0:00:00
加密货币:福布斯将推出加密货币跟踪系统,想做最权威的加密信息来源

据BusinessWire报道,福布斯传媒于今日宣布其加密货币跟踪系统的beta版发布。该版本由福布斯与NewCity数字有限公司、私人投资公司NewCityCapital、基于区块链技术的金融.

1900/1/1 0:00:00
COIN:Coinbase要为员工提供5000美元/年的冻卵经费,福利堪比Google、苹果

Coindesk近日披露了Coinbase采用一项不同寻常且代价高昂的福利政策,以招募和留住员工。自今年夏天以来,Coinbase就在悄悄地为员工提供一种冷冻卵子的福利.

1900/1/1 0:00:00
DAG:未来公链技术哪家强?下一站“公链2.0”(下)

编者按:本文来自白话区块链,作者:五火球教主,星球日报经授权发布。前情提要上篇介绍了双链结构、分层结构、反直觉的随机算法等诸多下一代公链技术,在文章最后,我们还提到了“非区块链技术”这一大类,代.

1900/1/1 0:00:00
区块链:深度解读 | 央行《区块链能做什么,不能做什么?》究竟透露出什么

中国人民银行于11月6日发表标题为《区块链能做什么、不能做什么?》的文章,这是人行自2014年至今在工作论文中第一次提及区块链,文章作者是中国人民银行研究局局长徐忠及副研究员邹传伟.

1900/1/1 0:00:00