Обновление эфириума Constantinople пока откладывается из-за серьёзной уязвимости

2019-1-16 08:57

Долгожданное обновление эфириума Constantinople отложено после того, как разработчики обнаружили критическую уязвимость кода одного из запланированных изменений.

15 января компания ChainSecurity сообщила, что протокол EIP-1283, который был предложен для улучшения способов монетизации изменений для хранящихся данных, может предоставить лазейку для злоумышленников и привести к краже средств пользователей. Учитывая это, разработчики эфириума и связанных проектов решили временно отложить хардфорк с тем, чтобы правильно оценить проблему и решить её.

Среди участников совещания были создатель эфириума Виталик Бутерин, разработчики Хадсон Джеймсон, Ник Джонсон и Эван Ван Несс, а также менеджер по выпуску продуктов компании Parity Афри Шёдон. Новая дата хардфорка будет определена во время очередного совещания разработчиков в пятницу.

Разработчики проекта пока пришли к выводу, что исправление ошибки займет слишком много времени, в то время как хардфорк, как ожидалось, должен был произойти около 04:00 по всемирному времени 17 января.

Как сообщается, уязвимость позволила бы злоумышленнику «повторно входить» в одну и ту же функцию несколько раз, никак не обнаруживая себя перед пользователем. По словам технического директора аналитической компании Amberdata Джонаса Эспанола, злоумышленник, по сути, мог бы «выводить деньги навсегда».

Он объяснил:

«Представьте, что в моём смарт-контракте есть функция, которая позволяет вызвать другой смарт-контракт. Если я хакер, то я на некоторое время мог бы активировать на нём другие функции, пока не выполнились предыдущие, и снять денежные средства».

Кажется, это очень похоже на одну из уязвимостей, которая была использована в атаке на DAO в 2016 году.

Ранее предполагалось, что Constantinople будет активирован в 2018 году, однако он был отложен из-за проблем, выявленных при тестировании в сети Ropsten.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Bitcoin (BTC) на Currencies.ru

$ 61456.88 (+0.98%)
Объем 24H $17.728b
Изменеия 24h: 0.81 %, 7d: -4.36 %
Cегодня L: $60793.66 - H: $61606.48
Капитализация $1210.103b Rank 1
Доступно / Всего 19.698m BTC / 21m BTC

эфириума обновление разработчики изменений constantinople монетизации хранящихся

эфириума обновление → Результатов: 15


Обновление Muir Glacier в сети эфириума активировано

На блоке 9200000 в сети эфириума только что состоялся хардфорк Muir Glacier. Обновление активировало предложение по улучшению эфириума (Ethereum Improvement Proposal, EIP) 2384, которое откладывает так называемую бомбу сложности на 4 миллиона блоков (около 1,7 года).

2020-1-2 11:38


Что нужно знать о будущем обновлении Ethereum1x

Большое количество исследователей и разработчиков на днях начали обсуждать предлагаемое обновление эфириума под названием Ethereum 1x. Изменения кода пока не утверждены, однако разработчики со всего мира выдвигают свои предложения по улучшению удобства использования эфириума.

2018-11-30 14:14


Разработчики Эфириума планируют масштабное обновление

Летом следующего года может быть активирована новая версия Эфириума - Ethereum 1x. Обновление обещает стать масштабным и подразумевает замену виртуальной машины Эфириума, а также введение платы за обслуживание смарт-контрактов.

2018-11-26 20:43


Модернизация Constantinople в сети Ethereum может произойти до 16 января

Обновление сети Ethereum, под названием Constantinople, может произойти уже в начале следующего года. На последней встрече разработчиков, походившей в пятницу, было предложено создать новую временную шкалу для реализации обновления Constantinople в сети Эфириума.

2018-11-11 19:21


Бутерин: Эфириум готовится к глобальному обновлению

Виталик Бутерин заявил, что команда Ethereum окончательно отказалась от планов по внедрению гибридной модели консенсуса и готовится к релизу глобального обновления Serenity. Благодаря ему появится сеть «Ethereum 2.

2018-11-1 12:41


Запуск Constantinople отложен до начала 2019 года

После неудачного тестирования Constantinople, второй части обновления хардфорка сети Эфириум, команда разработчиков приняла решение отложить его запуск до начала следующего года. Теперь обновление может выйти сразу с новым алгоритмом ProgPow.

2018-10-22 09:52


Критомир за неделю: Fidelity на крипторынке, Constantinople откладывается, TON уже близко

В конце недели мы подводим итоги того, о чём писали эти семь дней, и собираем всё, что актуально для поклонников криптовалют и децентрализованных технологий. На этой неделе компания Fidelity Investments объявила о запуске своей криптовалютной платформы, разработчики эфириума отложили обновление Cons...

2018-10-21 18:00


Мнение: Проверка на прочность, или Как эфириум готовится к отскоку

Автор — Джефф Дорман, управляющий криптоактивами Arca Funds и бывший трейдер Уолл-стрит. В своей статье на Hacker Noon он анализирует происходящее на рынке в последние недели, отрицает сходство с обвалом 2014 года и объясняет, как предстоящее обновление эфириума может открыть перспективы для его...

2018-9-14 10:45


Фото:

Подготовка к Casper: что будет с Proof-of-Work Эфириума до интеграции самого важного обновления?

Недавно разработчики Ethereum обсудили детали нового хардфорка Constantinople. Обновление Casper пока отложено до 2019 или 2020 года. Сервис Etherchain. org предоставил информацию о голосованиях за следующие EIP в сети криптовалюты.

2018-9-1 11:45


Фото:

Разработчики объявили дату хардфорка эфириума Constantinople

Разработчики эфириума объявили, что они планируют активировать очередной хардфорк под названием Constantinople 30 октября. Обновление предназначено для улучшения производительности платформы и снижения транзакционных сборов.

2018-8-2 13:22


Фото:

Дождались: в сети Эфириума началась интеграция хардфорка Constantinople

Разработчики Ethereum интегрируют код для Constantinople, следующего крупного обновления сети криптовалюты. Апгрейд должен сделать сеть более эффективной и уменьшить комиссии транзакций. Об этом пишет Coindesk.

2018-7-28 17:00


Фото:

КРИПТОЖМЫХ / Дорогие транзакции в сети Эфириума, Nvidia GeForce GTX 1180, алгоритм Bitcoin Gold и идиотская кража биткоинов

За спиной ещё одна неделя. Главным событием последних дней стало радикальное обновление дизайна нашего сайта. Совмещаем приятное с полезным: любуемся новым внешним видом и вспоминаем важные новости.

2018-7-8 18:00


Фото:

Это успех: стоимость мастерноды в сети Ethereum составит 32 ETH. Вознаграждение майнеров упадёт

Разработчики Эфириума обсудили обновление сети на конференции Ethereum Core Devs Meeting #40, сообщает Cointelegraph. Главной темой встречи стали два основных апдейта – Casper и Шардинг. Почему нужно инвестировать в Ethereum Напомним, шардинг – это метод увеличения пропускной способности сети Ethereum, которая ускорит обработкутранзакций в сто раз.

2018-6-16 13:40