比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Ultrain超腦鏈發現并協助修復EOS致命安全漏洞并獲官方致謝_AIN

Author:

Time:1900/1/1 0:00:00

據悉,Ultrain技術團隊核心成員近期在閱讀EOSchainbase開源代碼時,發現其底層實現存在可導致EOS全網宕機隱患的致命安全漏洞,并立即將問題詳細描述及修復辦法提交至EOS團隊。近日,EOS團隊已正式將修復提交EOS代碼主分支,并對于Ultrain@raymondnuaa表示多次致謝!

公鏈EOS采用chainbase內存數據庫存儲世界狀態,包括鏈上所有賬號詳情、部署的所有智能合約以及所有歷史交易形成的狀態修改等內容。chainbase的安全性與穩定性是保證公鏈EOS穩定運行的重中之重。

幣安發布暫停Multichain跨鏈橋代幣充值、提現的更新:7月5日消息,據官方公告,幣安將于7月7日08:00起暫停支持通過以下網絡鑄造的Multichain跨鏈橋代幣的充值、提現業務,直至另行通知:通過BNB Smart Chain的Polkastarter(POLS)、通過BNB Smart Chain的Alchemy Pay(ACH) 、通過Fantom Network的Beefy.Finance(BIFI) 、通過BNB Smart Chain的SuperVerse(SUPER)、通過Ethereum Network的Travala(AVA) 、通過Avalanche C-Chain的Spell Token(SPELL)、通過Fantom Network的Alpaca Finance(ALPACA) 、通過BNB Smart Chain的Harvest Finance(FARM)。

幣安提及,由于Multichain(MULTI)協議近期的情況,幣安已于2023年05月24日暫停支持多個Multichain跨鏈橋代幣的充值業務。[2023/7/5 22:18:59]

EOS該安全漏洞由chainbase對數據庫回滾操作的錯誤處理順序引發。chainbase內存數據庫底層有removed、created、modified三個stack來存儲區塊內交易對數據庫對象所進行的刪除、創建、修改操作,如果該區塊未能成功添加到區塊鏈主鏈,則需要對該區塊內所有交易對內存數據庫做的所有修改進行回滾。EOS對三個stack的原有回滾處理順序為:modified,created,removed,在該處理順序下,如果將數據庫某個已有對象A的鍵值修改,并創建一個新的對象B采用前述對象A的原有鍵值,那么在進行回滾時,會先嘗試將對象A修改過的數值恢復,此時會產生鍵值沖突,導致底層庫進入死循環狀態。一旦進入該狀態,EOS節點則無法正常繼續生產區塊。若惡意攻擊者構造觸發該狀態的交易廣播至全網執行,則EOS全網存在宕機隱患。

Idexo將推出多鏈NFT系列Multichain Gang:6月2日消息,Web3平臺Idexo宣布將推出多鏈NFT系列Multichain Gang。該NFT系列將在Arweave、Avalanche、BNBChain、Ethereum、Fantom、Polygon、Solana等鏈上發布,每個NFT在所有鏈中都是獨一無二的。(PRNewswire)[2022/6/2 3:59:05]

發現問題后,EOS開發團隊按@raymondnuaa建議將stack處理順序修改為created,modified,removed,可正常處理前述場景。此外,@raymondnuaa在問題描述中還詳細描述了另一個更加復雜的兩個對象鍵值交換的場景,并指出僅靠調整三個stack的處理順序無法解決問題。EOS在此次修改中也增加了大量注釋,明確了chainbase內對象的使用需求限制,指出chainbase的特定字段不能在modifier中進行修改,并對deferred_transaction的modify處理做了相應修改。

游戲制造商Atari與區塊鏈游戲平臺Ultra達成合作:游戲制造商Atari近日宣布與區塊鏈游戲平臺Ultra達成合作。Ultra正在創建一個娛樂平臺,已經與Ubisoft和AMD等軟硬件巨頭合作,現在與Atari合作,通過今年秋天發布的新Atari VCS“PC/主機混合”游戲和娛樂系統訪問其平臺。(Accesswire)[2020/9/26]

公鏈是促進區塊鏈行業繁榮發展的一個重要角色,相信有如Ultrain這樣致力于提升基礎設施安全的公鏈存在,整個行業將會更加健康有序發展。

詳情鏈接:

https://github.com/EOSIO/eos/pull/7266

https://github.com/EOSIO/chainbase/pull/44

Tags:AINCHAChainHAIBlockchain Store Tokengenesischainzoschainblockchain錢包中文版

以太坊最新價格
Facebook加密項目Libra浮出水面 Visa和萬事達卡“入伙”_ACE

在這個最新支付系統的秘密計劃中,Facebook打算和傳統金融公司合作,讓用戶根據自己在其平臺上的活動來獲得獎勵.

1900/1/1 0:00:00
燃爆盛夏 法幣交易零手續費_LIVE

親愛的Bit-Z用戶: Bit-Z法幣交易將持續零手續費交易福利!活動詳情如下:活動時間:香港時間2019.4.3015:00-2019.7.3115:00 活動規則: 用戶下單成交免除手續費.

1900/1/1 0:00:00
KuCoin上線印度社群_Kucoin

親愛的KuCoin用戶 為了進一步提升本地化服務,KuCoin現已上線印度社群,用戶可關注/加入以下社群參與討論.

1900/1/1 0:00:00
日本:已制定加密貨幣監管提案相關手冊 將提交給G20峰會領導人_數字貨幣

據cryptonews4月22日報道,日本已經準備了一份與加密貨幣監管提議相關的“手冊”,并會將此手冊提交給20國集團(G20)領導人和國際金融首腦.

1900/1/1 0:00:00
恒生電子執行總裁:可用區塊鏈等技術賦能金融_Online

據中國經營報報道,恒生電子執行總裁官曉嵐在接受《中國經營報》記者專訪時表示,賦能金融總的來說可以用三浪疊加或者MiABCDGH這七種“武器”的應用來實現.

1900/1/1 0:00:00
關于 SINOC 暫停提幣的公告_APE

親愛的Bit-Z用戶: 因SINOC錢包維護,Bit-Z已暫停其提幣服務,待維護完成后將盡快開放,請留意官方公告。由此給您帶來不便,敬請諒解.

1900/1/1 0:00:00
ads