ETH旧版客户端出BUG,但不会导致分叉

释放双眼,带上耳机,听听看~!

作者 | 秦晓峰

出品 | Odaily星球日报

ETH旧版客户端出BUG,但不会导致分叉

据 The Block 消息,ETH旧版本客户端出现 BUG,可能导致ETH网络遭遇「双花攻击」甚至分叉。但实际情况可能并不严重,并不会发生分叉。

据了解,该 Bug 首次出现在 Telos EVM 审计中(注:Telos EVM 是运行在 Telos 区块链上的ETH虚拟机版本)。进行审计的 Sentnl 审计师 Guido Vranken 发现了这个 BUG ,称其具有 "高严重性问题",并向ETH核心开发者进行了报告。三天前(8 月 24 日),ETH开发人员发布了更新补丁,修复了上述漏洞,如下所示:

ETH旧版客户端出BUG,但不会导致分叉

目前,该 Bug 主要集中在ETH Geth v1.10.7 和更早的版本。“所有支持伦敦硬分叉的 Geth 版本都有漏洞(该漏洞比伦敦升级更早),所以所有用户都应该更新。”

根据 Ethernodes 数据统计,目前使用这些旧版本的节点数量为 2858 个,占ETH总节点(5289 个)的 54%。

虽然未更新节点占比较大,但这并不意味着ETH网络可能遭遇双花攻击。因为目前ETH最长链是安全的,并且随着节点相继更新,除非黑客可以控制整个网络算力的 51% 以上,否则攻击不会发生,网络也不会因此分叉。

ETH基金会安全负责人 Martin Swende 在 Twitter 表示:“今天,一个共识漏洞(利用了 geth v1.10.8 中修复的共识漏洞)袭击了ETH主网。幸运的是,大多数矿工都已经更新了,而且正确链也是最长的(canon)。”

ETH旧版客户端出BUG,但不会导致分叉

目前,对于运行 Geth 客户端的节点来说,最重要的就是更新至 Geth v1.10.8 版本;对于ETH普通用户来说,最好不要进行任何链上交易,静待节点升级完毕。

ETH虽然安全,但对于兼容ETH EVM 的公链/侧链而言,可能会受到影响。Yearn.Finance核心开发者 @banteg 发出提醒:“目前现在这个漏洞可以在其他网络上重演,如 Polygon、B云储币、xDAI、Görli。要小心,在问题被解决之前,尽量不要做任何有经济意义的交易。”

Odaily星球日报也将持续关注事件动态,并在第一时间更新。

矿业新闻

阿里巴巴投资的智己汽车“原石谷”上线 用户可贡献“行驶数据”挖矿

2021-8-28 5:00:01

矿业新闻

链闻周末荐读|Folius Ventures 展望 Web3 前景,如何用 NFT 自下而上讲故事

2021-8-28 11:30:00

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
今日签到
有新私信 私信列表
搜索