月亮链 月亮链
Ctrl+D收藏月亮链

EOS:Ultrain超脑链发现并协助修复EOS致命安全漏洞并获官方致谢_EOSPack

作者:

时间:1900/1/1 0:00:00

据悉,Ultrain技术团队核心成员近期在阅读EOSchainbase开源代码时,发现其底层实现存在可导致EOS全网宕机隐患的致命安全漏洞,并立即将问题详细描述及修复办法提交至EOS团队。近日,EOS团队已正式将修复提交EOS代码主分支,并对于Ultrain@raymondnuaa表示多次致谢!

公链EOS采用chainbase内存数据库存储世界状态,包括链上所有账号详情、部署的所有智能合约以及所有历史交易形成的状态修改等内容。chainbase的安全性与稳定性是保证公链EOS稳定运行的重中之重。

FTM日内跌幅达7.18%,Multichain在Fantom上TVL最高:金色财经报道,行情显示,FTM短时下跌至0.3352 USDT,后短暂回升,日内跌幅达7.18%,现报价0.3411 USDT。

另据链上数据显示Multichain在Fantom上TVL最高。[2023/5/24 22:15:17]

EOS该安全漏洞由chainbase对数据库回滚操作的错误处理顺序引发。chainbase内存数据库底层有removed、created、modified三个stack来存储区块内交易对数据库对象所进行的删除、创建、修改操作,如果该区块未能成功添加到区块链主链,则需要对该区块内所有交易对内存数据库做的所有修改进行回滚。EOS对三个stack的原有回滚处理顺序为:modified,created,removed,在该处理顺序下,如果将数据库某个已有对象A的键值修改,并创建一个新的对象B采用前述对象A的原有键值,那么在进行回滚时,会先尝试将对象A修改过的数值恢复,此时会产生键值冲突,导致底层库进入死循环状态。一旦进入该状态,EOS节点则无法正常继续生产区块。若恶意攻击者构造触发该状态的交易广播至全网执行,则EOS全网存在宕机隐患。

Idexo将推出多链NFT系列Multichain Gang:6月2日消息,Web3平台Idexo宣布将推出多链NFT系列Multichain Gang。该NFT系列将在Arweave、Avalanche、BNBChain、Ethereum、Fantom、Polygon、Solana等链上发布,每个NFT在所有链中都是独一无二的。(PRNewswire)[2022/6/2 3:59:05]

发现问题后,EOS开发团队按@raymondnuaa建议将stack处理顺序修改为created,modified,removed,可正常处理前述场景。此外,@raymondnuaa在问题描述中还详细描述了另一个更加复杂的两个对象键值交换的场景,并指出仅靠调整三个stack的处理顺序无法解决问题。EOS在此次修改中也增加了大量注释,明确了chainbase内对象的使用需求限制,指出chainbase的特定字段不能在modifier中进行修改,并对deferred_transaction的modify处理做了相应修改。

Web3原生计算平台Fluence获得900万美元融资,Multicoin Capital领投:金色财经报道,Web3 原生计算平台 Fluence 获得 900 万美元融资,Multicoin Capital 领投,Alameda Ventures、Tiger Global、Protocol Labs、Arweave Capital、Polymorphic Capital、OP Crypto、Signum Capital 和 UOB Venture Management等参投。

据悉,Fluence 是去中心化且无需许可的 AWS。Fluence 可以从任何公共数据源(IPFS、Filecoin、Arweave、Ceramic、Ethereum、Polygon、Solana、Flow 等)读取数据,并对其进行计算,并将新计算的数据存储回任何这些存储库中。[2022/2/17 9:56:28]

公链是促进区块链行业繁荣发展的一个重要角色,相信有如Ultrain这样致力于提升基础设施安全的公链存在,整个行业将会更加健康有序发展。

详情链接:

https://github.com/EOSIO/eos/pull/7266

https://github.com/EOSIO/chainbase/pull/44

标签:EOSAINNBABASEOSPackblockchain怎么用coinbase中文叫什么交易所在coinbase无法提币

比特币价格实时行情热门资讯
BTC:加密货币版《权利的游戏》 如果BTC是龙妈 异鬼会是谁?_USDT

让无数粉丝心心念的《权利的游戏》第八季,也就是最终章,终于在两周前与我们见面了。谜底即将揭晓,很多粉丝表现出既期盼,又不舍得看的矛盾心理.

1900/1/1 0:00:00
比特币:灭霸trump或遭复仇联盟反击 比特币借机上位美元?_USD

本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸!本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议.

1900/1/1 0:00:00
加密货币:ONC CEO Alexandre:温钱包是加密货币托管服务趋势_Wrapped Conceal

因加密货币自带的私钥特性,自从加密货币诞生之日,因网络安全漏洞造成加密货币丢失的例子比比皆是。Mt.Gox、Bitfinex、Bithumb….这一名单可以很长很长.

1900/1/1 0:00:00
KKT:Bakkt收购数字资产托管公司 三管齐下进军加密货币市场_加密货币

由纽约证券交易所母公司洲际交易所创立的加密货币初创公司Bakkt再次公开了其区块链计划的一部分。该公司今天宣布,其已经收购了数字资产托管公司DACC,这将是其加密货币产品获得监管批准的重要一步.

1900/1/1 0:00:00
比特币:5月主流币种行情分析:比特币或可达5900美元_xrp币最新消息

加密货币2017年的牛市和2018年的崩盘,增加了其在大众中的普及程度。BlockchainCapital的SpencerBogart进行的一项新调查显示,89%的美国人听说过比特币,比2017.

1900/1/1 0:00:00
区块链:金色早报 | Bitfinex官方“白皮书”:LEO回购是暂时 预期回报或将大幅降低_LEO

V神:BitcoinSV被高估BCH被低估◇金色盘面据huobiglobal数据显示,BTC最近成交价39234.63元,24小时变化0.23%;ETH最近成交价1107.03元.

1900/1/1 0:00:00