木星链 木星链
Ctrl+D收藏木星链
首页 > BNB > 正文

EOS:Ultrain超脑链发现并协助修复EOS致命安全漏洞并获官方致谢

作者:

时间:1900/1/1 0:00:00

据悉,Ultrain技术团队核心成员近期在阅读EOSchainbase开源代码时,发现其底层实现存在可导致EOS全网宕机隐患的致命安全漏洞,并立即将问题详细描述及修复办法提交至EOS团队。近日,EOS团队已正式将修复提交EOS代码主分支,并对于Ultrain@raymondnuaa表示多次致谢!

公链EOS采用chainbase内存数据库存储世界状态,包括链上所有账号详情、部署的所有智能合约以及所有历史交易形成的状态修改等内容。chainbase的安全性与稳定性是保证公链EOS稳定运行的重中之重。

Web3酒店平台Blackbird完成1100万美元种子轮融资,Multicoin Capital等领投:10月6日消息,Web3酒店平台Blackbird完成1100万美元种子轮融资,Union Square Ventures、Shine Capital和Multicoin Capital共同领投,Variant、Circle Ventures和IAC等参投。Blackbird的最低可行产品可能会在2023年上半年上市。

据介绍,Blackbird是专为酒店业打造的web3平台,专注于通过忠诚度和会员服务在餐厅和客人之间建立直接联系。(TheBlock)[2022/10/6 18:41:12]

EOS该安全漏洞由chainbase对数据库回滚操作的错误处理顺序引发。chainbase内存数据库底层有removed、created、modified三个stack来存储区块内交易对数据库对象所进行的删除、创建、修改操作,如果该区块未能成功添加到区块链主链,则需要对该区块内所有交易对内存数据库做的所有修改进行回滚。EOS对三个stack的原有回滚处理顺序为:modified,created,removed,在该处理顺序下,如果将数据库某个已有对象A的键值修改,并创建一个新的对象B采用前述对象A的原有键值,那么在进行回滚时,会先尝试将对象A修改过的数值恢复,此时会产生键值冲突,导致底层库进入死循环状态。一旦进入该状态,EOS节点则无法正常继续生产区块。若恶意攻击者构造触发该状态的交易广播至全网执行,则EOS全网存在宕机隐患。

Plena Finance宣布集成Multichain以实现代币跨链:2月22日消息,据官方消息,DeFi项目Plena Finance宣布集成Multichain,以在Plena Finance移动应用程序上实现代币跨链。[2022/2/22 10:08:09]

发现问题后,EOS开发团队按@raymondnuaa建议将stack处理顺序修改为created,modified,removed,可正常处理前述场景。此外,@raymondnuaa在问题描述中还详细描述了另一个更加复杂的两个对象键值交换的场景,并指出仅靠调整三个stack的处理顺序无法解决问题。EOS在此次修改中也增加了大量注释,明确了chainbase内对象的使用需求限制,指出chainbase的特定字段不能在modifier中进行修改,并对deferred_transaction的modify处理做了相应修改。

HashCash Consultants计划帮助银行开发基于区块链的数字身份验证解决方案:美国区块链公司HashCash Consultants正计划帮助银行开发基于区块链的数字身份验证解决方案。该数字身份平台由该公司的区块链网络HC Net提供支持,可确保在远程登录和KYC中增强安全性,减少涉及身份验证的服务中手动文档的需要,进而实现业务简化。(PrWeb)[2020/5/19]

公链是促进区块链行业繁荣发展的一个重要角色,相信有如Ultrain这样致力于提升基础设施安全的公链存在,整个行业将会更加健康有序发展。

详情链接:

https://github.com/EOSIO/eos/pull/7266

https://github.com/EOSIO/chainbase/pull/44

标签:EOSAINNBABASeos币最新资讯TFchaincoinbase中文名coinbase中文名

BNB热门资讯
GAT:Gate.io发布安卓2.4.6版本公告

Gate.io发布安卓手机APP2.4.6新版.下载地址:https://www.gateio.co/mobileapp手机扫码下载:本次版本2.4.6主要以下功能一,钱包功能1.

1900/1/1 0:00:00
比特币:熊市也滋润 Square比特币业务Q1营收6550万美元

据coindesk.com报道,支付公司Square今天公布了第一季度收入,其基于Cash应用比特币销售量强劲增长.

1900/1/1 0:00:00
FACE:F8大会连续两年大谈“隐私” Facebook能重获信任吗?

硅谷Live/实地探访/热点探秘/深度探讨“从加密通讯到尝试电商、支付,Facebook前进的障碍在哪?”一年一度为期两天的Facebook开发者大会F8在美国时间4月30日开始了.

1900/1/1 0:00:00
SDT:DragonEx 新增 BCHABC/USDT 杠杆交易对

DragonEx新增BCHABC/USDT杠杆交易对2019-05-06亲爱的用户:DragonEx将于2019年5月06日15:00(UTC8)对BCHABC/USDT交易对开启杠杆交易功能.

1900/1/1 0:00:00
GHT:全球6800万加密货币用户 美国占了三分之一

DATALight调查前100家比特币交易所的用户,发现超过2200万用户来自美国。其次是日本的600万,其次是韩国的500万用户.

1900/1/1 0:00:00
BCH:币圈5月 你该知道的几件大事

本文观点仅代表个人,仅限交流学习,所有内容不构成任何投资建议。想及时了解更多行情信息,请关注公号:保罗大帝,或添加官方微信:jiamibaoluo。1、热点解读祝大家五一快乐.

1900/1/1 0:00:00