摘要:由于在年月日凌晨,君士坦丁堡版本被曝出安全漏洞因此通道重啟只能延期,重啟日期需要根據基金會對這次安全漏洞對處理結果待定。君士坦丁堡安全漏洞智能合約中和存在重入攻擊漏洞。
FOD 與 Ethereum 的前世今生
FOD 是 FIBOS 生態中的穩定幣,與 USDC 1:1 錨定,其服務于需要穩定價值衡量的應用場景。FOD 通過跨鏈網關將 ETH 鏈上的 USDC 與 FIBOS 鏈上的 FOD 價值綁定。這相當于 1:1 鎖定了流通 FOD 同等數量的 USDC,并提供穩定即時的雙向兌換。
Ethereum 君士坦丁堡升級對 FOD 的影響本次 Ethereum 君士坦丁堡升級是 Ethereum 由大都會轉向寧靜前的最后一次升級,升級采取的硬分叉模式,為了防止用戶在升級時轉賬出現問題,我們決定暫時關閉 FOD 通道。由于在 2019 年 01 月 16 日凌晨,Ethereum 君士坦丁堡版本被曝出安全漏洞因此 FOD 通道重啟只能延期,重啟日期需要根據 Ethereum 基金會對這次安全漏洞對處理結果待定。
Ethereum 君士坦丁堡安全漏洞智能合約中 address.transfer(...) 和 address.send(...) 存在重入攻擊漏洞。
漏洞產生的情況合約中有一個函數 A,A 中在改變狀態后調用了 transfer/send 函數。這種情況有的時候不是很明顯,比如二次 transfer 或者內部調用另一個智能合約
必須存在一個攻擊者可訪問的函數 B,其中(a)改變狀態,(b)狀態改變與函數 A 的狀態改變沖突。
函數 B 執行消耗需要小于 1600 gas (2300 gas 限制 - 700 gas(為 call 提供的))
為什么此次升級會產生安全漏洞在 Ethereum 拜占庭版本每個存儲操作需要消耗至少 5000 gas,而 transfer/send 操作 gas 消耗要求小于 2300,在執行上述操作的時候會因為 gas 限制而無法執行。
在 Ethereum 君士坦丁堡版本中,改良了 EVM 機制,從而減少了 gas 的消耗,因此出現了重入攻擊的安全漏洞。
Parity 客戶端升級方法在這次安全漏洞之前的 Parity 客戶端包含了 Ethereum 君士坦丁堡版本的升級并會在區塊高度達到 7080000 時激活。針對這次的安全漏洞,Parity 官方緊急發布了新的 Parity 版本。
Parity 升級方法
升級指令:
bash <(curl https://get.parity.io -L) -r stable
驗證是否更新成功
parity -v
得到的結果查看版本是否是 Parity-Ethereum/v2.2.7-stable
Parity Ethereum version Parity-Ethereum/v2.2.7-stable-b00a21f39-20190115/x86_64-macos/rustc1.31.1 Copyright 2015-2018 Parity Technologies (UK) Ltd.
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/24545.html
摘要:由于在年月日凌晨,君士坦丁堡版本被曝出安全漏洞因此通道重啟只能延期,重啟日期需要根據基金會對這次安全漏洞對處理結果待定。君士坦丁堡安全漏洞智能合約中和存在重入攻擊漏洞。 FOD 與 Ethereum 的前世今生 FOD 是 FIBOS 生態中的穩定幣,與 USDC 1:1 錨定,其服務于需要穩定價值衡量的應用場景。FOD 通過跨鏈網關將 ETH 鏈上的 USDC 與 FIBOS 鏈上的...
摘要:穩定幣的上線年月日,發布了穩定幣,并且成功通過了社區多簽。年月日,的穩定幣正式上線。年月日,六大個稅抵扣社會保險費由稅務部門統一征收等一批新規正式實施。本次的攻擊為針對項目方的重放攻擊。 FIBOS 穩定幣的上線 2018年12月21日,FIBOS 發布了穩定幣—— FOD,并且成功通過了社區多簽。 2018年12月28日, FIBOS 的穩定幣 FOD 正式上線。 早在2018年9月...
摘要:看一下替換區塊高度的那個偽區塊高度是本次君士坦丁堡分叉生效的高度第萬塊。本次君士坦丁堡分叉就位于大都會的第二階段,預計年月實施。 君士坦丁堡分叉包含5個EIP EIP145 EVM目前只有算數和邏輯運算,缺少原生移位運算,這個提案里補充上了,將之前通過算術運算實現的左移和右移運算的gas成本從35減少到3gas。向后兼容對之前創建的合約沒有影響。 新增棧操作碼:0x1b左移,0x1c邏...
摘要:年月日,發布了穩定幣,并且成功通過了社區多簽。因此,需要一種價值相對穩定,價格變化幅度小的的區塊鏈資產作為準備金,這也就是常說的穩定幣?;谀P桶l行項目穩定幣,與是錨定。目前,基于平臺有多個項目正在規劃基于穩定幣發行項目通證。 ? 2018年12月21日,FIBOS 發布了穩定幣—— FDO,并且成功通過了社區多簽。在 FIBOS 生態中有不少項目在實體經濟落地時需要保障...
閱讀 952·2021-09-26 09:55
閱讀 3205·2021-09-22 15:36
閱讀 2987·2021-09-04 16:48
閱讀 3147·2021-09-01 11:41
閱讀 2597·2019-08-30 13:49
閱讀 1495·2019-08-29 18:46
閱讀 3552·2019-08-29 17:28
閱讀 3433·2019-08-29 14:11