Категории: Разное

Невідомий зловмисник викликає головні болі під час оновлення Пекра на Сеполії

Розробник Ethereum каже, що нещодавнє оновлення Pectra Testnet Sepolia зіткнулося з помилками, що було гірше після того, як зловмисник використав “корпус краю”, щоб викликати видобуток порожніх блоків.

PECTRA розгорнулася на своєму заключному тестовому мережі Sepolia, о 7:29 ранку 5 березня, але розробник Ethereum Маріус ван дер Війден заявив у 8 березня, що команда негайно почала бачити повідомлення про помилки на своєму вузлі Geth та порожніми блоками.

Помилка полягала в тому, що контракт на депозит викликав неправильний тип події – подію передачі замість депозиту, повідомляє Ван дер Війден.

Виправлено виправлення, але Ван дер Війден каже, що вони пропустили один край краю, і невідомого користувача експлуатував його, надіславши передачу 0-Token на депозитну адресу, яка знову викликала помилку.

“Через кілька хвилин ми знову побачили багато порожніх блоків, тому ми знову подивилися на пули транзакцій і виявили ще одну транзакцію, яка викликала ті ж крапки”, – сказав він.

Джерело: Маріус ван дер Війден

“Спочатку ми подумали, що хтось із надійних валідаторів помилився, але ми швидко зрозуміли, що ця транзакція походить з нового рахунку, що нещодавно фінансується краном”.

Стандарт ERC-20 не забороняє нульову передачу токенів;Це дозволяє будь -кому, навіть якщо вони не володіють жодними токенами, передавати на іншу адресу, яку невідомий користувач зрозумів, сказав Ван дер Війден.

«Єдиним способом зупинити атаку було б відфільтрувати всі транзакції, які взаємодіють з договором депозитів. Тож ми зробили наступне приватне виправлення, яке ми розгорнули до кількох вузлів DevOps ».

“Ми підозрювали, що зловмисник читав деякі наші чати, тому ми вирішили не оприлюднювати виправлення, а оновлювати лише кілька вузлів, які ми контролювали, щоб отримати більше повних блоків у мережі”, – додав він.

Джерело: Маріус ван дер Війден

До 14:00 всі вузли були оновлені за допомогою виправлення, а невідома транзакція користувача була успішно видобувана.

Ван дер Війден заявив, що вони ніколи не втрачали доопрацювання під час інциденту, і питання було ізольовано до Сеполії, оскільки вони використовували контракт на депозит, що перебуває у розмірі, замість звичайного контракту на депозит.

Раніше розробники перевірили оновлення Pectra на Testnet Test Mostky 26 лютого, яка також зіткнулася з проблемами.

Як результат, розробники вирішили відкласти оновлення Pectra, поки не зможе бути зроблено більше тестів.

Пов’язано: Ефірні настрої вражають щорічно низько, але це може бути добре: Сантимент

Вилка Pectra слідує за модернізацією мережі Dencun, яка зменшила плату за транзакцію за мережі Layer-2 та покращила економіку розгортання Ethereum. Денкун тверда вилка розгорнулася 13 березня 2024 року.

Нещодавно Фонд Ethereum-це нова лідерська структура з двома співрежисерами фонду, Сяо-Вей Ванг та Томасом Станчаком, взявши кермо.

Victoria Lyapota

Недавние статьи

ETP криптовалюта див. 4 -й тиждень відтоку, що загалом 876 млн. Доларів – Coinshares

Продукти з обміну криптовалютою (ETPS) зафіксували четвертий тиждень відтоку, з втратою 876 мільйонів доларів протягом…

4 години ago

BBVA отримує регуляторний кивок, щоб запропонувати біткойн та ефірну торгівлю в Іспанії

Banco Bilbao Vizcaya Argentaria (BBVA) оголосив 10 березня, що отримала кивок від регулятора цінних паперів…

5 години ago

Біткойн грає курку з центральними банками, коли Долар падає: експерт

Ціна біткойна пережила ще одну нестабільність у вихідні, прокинувши 5% у неділю, щоб зануритись нижче…

6 години ago

Криптовалюта Афера використовує побоювання торгової війни, щоб заманювати жертв, канадські сторожості попереджають

Криптовалютні аферистри використовують фальшиві статті новин та подобу державних діячів, щоб скористатися побоюваннями торговельної війни,…

7 години ago

Долари в доларах США, що поривають справу Bitcoin Bull, але інші показники показників: аналітик

Послаблений долар США може бути бичачим для біткойна, але дві показники можуть викликати занепокоєння за…

9 години ago

Robinhood заплатити 30 мільйонів доларів за врегулювання зондів регулятора США

Онлайн -торгова платформа Robinhood погодилася заплатити 29,75 мільйонів доларів за врегулювання декількох зондів від регуляторного…

10 години ago