以太坊合并即將到來。經過多年的發展,以太坊期待已久的從工作量證明到股權證明的轉變即將到來。在最近的一次開發電話會議中,合并的日期暫定為2022年9月15日或16日。
這種轉變的重要性怎么強調都不為過。工作證明共識——以太坊鏈從比特幣中采用并自2015年成立以來一直在使用——經常被批評為效率低下且對環境有害。據估計,股權證明比工作證明使用的能源少90%以上。所以這是個好消息,對吧?不幸的是,瑞士隱私項目HOPR發現了一個潛在的隱私漏洞,一旦合并發生,可能會導致混亂。
LeetSwap:Toshi能拿回資金是因為他們的合約問題:金色財經報道,Base鏈上被攻擊DEX LeetSwap在社交媒體上關于”為什么Toshi能夠拿到資金,而像BaseTools這樣的項目卻陷入等待的問題回復稱,對于那些問為什么Toshi拿回資金的人,這里有一個解釋,因為常規的恢復方法對他們的合同不起作用。Toshi的情況有所不同,他們的合約中有一些奇怪的東西,我們過去基本上讓合約將代幣作為稅出售,并將 ETH 作為稅計入稅收錢包,因為這是我們唯一的選擇,我們發現我們可以用它來嘗試并追回資金。
另請注意,個別白帽安全研究人員為他們正在執行的救援而獲得了一筆賞金,但大部分流動性將返還給部署者錢包,以便他們可以重新啟動代幣。我們正在組織一些事情,我正在收集我們救援的所有水池的清單,數量太多了,所以需要一些時間,但我們會到達那里。[2023/8/3 16:15:46]
問題:驗證者狙擊
數據:Uranium Finance攻擊已將8513枚ETH轉至Tornado Cash:7月3日消息,據派盾預警監測,截止今天,Uranium Finance攻擊者已將8513枚ETH(約合1660萬美元)轉至Tornado Cash,并且將6枚ETH轉至Aztec。攻擊者還與CEX進行了交互,例如幣安和OKX。
此前2021年4月Uranium Finance出現漏洞導致5000萬美元資金被盜,目前價值2190萬美元的WBNB (22190枚) 和BUSD (1640萬枚) 仍保留在攻擊者0x59d7開頭地址,此外,80枚BTC(約250萬美元)已通過bc1q3a開頭地址橋接至比特幣網絡。[2023/7/3 22:15:16]
為了理解這個問題,我們需要簡要介紹一下以太坊的股權證明共識將如何實施。與工作量證明不同,每個人都在同時競爭以完成區塊,在權益證明下,擁有足夠權益的參與者被分配了一個特定的插槽,只有他們被允許提出一個塊。該塊將由網絡的其他成員驗證,如果被接受,則添加到鏈中。
CryptoVinco:一巨鯨地址買入超5億美元XRP:金色財經報道,據CryptoVinco數據顯示,一巨鯨地址于9月16日購買了超5億美元XRP。而同期其他代幣則在下跌,XRP似乎正在與其他加密貨幣市場脫鉤。[2022/9/18 7:04:30]
問題在于這在實踐中如何發揮作用。驗證者被隨機分配插槽,但這個時間表提前為網絡中的每個人所知。此預先通知讓潛在的攻擊者有時間收集數據以進行破壞性和有利可圖的利用。
盡管驗證者在網絡中僅通過假名公鑰識別,但與網絡中其他對等方的通信也會泄露驗證者的IP地址,如果有足夠的時間,可以將公鑰與IP地址鏈接起來,從而打破假名的面紗。有了這個鏈接,就可以進行拒絕服務攻擊,用請求轟炸目標設備并使其暫時脫機。一旦從網絡中移除,驗證者將無法提出一個塊,并且他們的簡短插槽窗口將過期未填充。
Gnosis Safe發布Token分發提案:空投5%,其中一半立即釋放一半4年內線性釋放:8月18日消息,數字資產管理平臺Safe(原Gnosis Safe)發布SAFE Token分發提案,并公布符合空投資格的地址。
提案顯示,總供應量5%的SAFE(5000萬枚)將被空投給用戶,其中一半將立刻釋放,另一半將在4年內線性釋放。該提案還在征求社區反饋。
空投分配條件方面,只考慮以太坊主網和2022年2月9日之前創建的Safe;僅考慮在GIP-29之前進行過至少2個操作或10個ETH的Safe;每個Safe最少分得400 SAFE。[2022/8/19 12:35:02]
這種攻擊,取出驗證者以阻止他們完成區塊鏈職責,被稱為“驗證者狙擊”。
為什么這很重要?這個問題已經為人所知多年——甚至在幾次以太坊安全審計中都提到過——但之前被認為是“低嚴重性”,因為似乎沒有理由以這種方式破壞鏈。
但自從這些審計首次發布以來,發生了一些重要的事情:MEV重要性的上升,礦工或驗證者通過以有利可圖的方式故意排序和插入交易從區塊鏈中提取價值。幾年前一個鮮為人知的現象,隨著DeFi的繁榮,MEV已經成長為一頭價值10億美元的搖錢樹。很難評估MEV的真實范圍,但查看任何區塊瀏覽器會很快表明它會影響區塊鏈中的大多數區塊。這對于權益證明至關重要,因為這些有利可圖的MEV機會將驗證者的狙擊從深奧的漏洞利用轉變為極具誘惑力的攻擊。如果驗證者在內存池中看到了多汁的MEV機會,但他們分配的區塊槽還不夠快,他們就有強烈的動機淘汰時間表中的先前驗證者并挖走他們的獎勵。
區塊鏈強烈依賴于為每個人達成共識的激勵措施。由于存在不正當的激勵措施,合并后的以太坊鏈可能會頻繁中斷,驗證者會互相狙擊。
但這種可能性有多大?HOPR團隊對功能等效的Gnosis信標鏈進行了研究,并能夠使用修改后的驗證器節點以超過90%的置信度識別公鑰和IP地址之間的鏈接。為此,該團隊分析了數月驗證收集的超過十億個數據點。在咨詢了以太坊基金會和GnosisChain的團隊后,似乎通過優化數據收集設置,關鍵環節可以在短短15分鐘內建立。
解決方案:知識產權保護
那么可以做些什么呢?一種選擇是使用VPN,但從長遠來看,這不太可能提供足夠的保護。升級共識算法本身可能會有所幫助,但這些可能需要數年時間來研究和實施。
作為他們研究的一部分,HOPR建議像他們正在開發的隱私混合網絡可能是一種解決方案,因為通過不同路徑中繼數據的過程與定期循環IP地址具有相同的效果。
重要的是要注意,這個問題并不是一個直接的問題,因為在測試權益證明設置時,不可能利用MEV。但是一旦合并發生并且真正的交易正在處理中,所有的賭注都被取消了。
如果合并要成功,整個生態系統的項目似乎必須團結起來堵住這個隱私漏洞。??
來源:金色財經
Tags:SAFE以太坊MEVETHSafeZone Token以太坊幣最新價格走勢圖MEVR價格男生用ethereal代表什么意義
Shutterized信標鏈(ShutterizedBeaconChain)允許有選擇地對交易進行加密,并在交易內容對任何人可見之前將它們納入到鏈中。這將大大提高審查阻力,并減少惡意MEV.
1900/1/1 0:00:00昨天以太坊從早間的1917附近開始反彈,午間最高漲至2020附近后回踩1960附近開始震蕩運行,今天凌晨行情雖有反彈但并未站穩2000大關,現行情位于1985附近運行.
1900/1/1 0:00:00對于以太坊社區來說這是非常有趣的一周,因為它準備進行重大升級。事實上,它的影響已經開始蔓延到以太坊第2層解決方案,例如Polygon.
1900/1/1 0:00:008.15BTC行情分析 大盤昨日沖高受阻回落,一路震蕩下行,跌至24150附近,正好給到我們多單進場機會,早間多頭拉伸一路上行突破2萬5來到25200一線,到達我們給的第二止盈位置.
1900/1/1 0:00:00如果你想購買、投資或出售加密貨幣,在加密貨幣交易所開戶是開啟加密貨幣之旅的好方法。加密交易所的工作方式與在線經紀平臺類似,為您提供工具可以交易以太坊、比特幣等數字貨幣.
1900/1/1 0:00:00期待已久的以太坊更新可能會在9月15日或16日發生據區塊鏈社區的一位知名成員稱,以太坊期待已久的升級,即所謂的“合并”,ETH2.0可能會比預期的更早發生在9月15日或16日.
1900/1/1 0:00:00