以太坊:Infura也翻车 一个漏洞引发的宕机事故

以太坊区块链今天短暂拆分,这由一个休眠的漏洞造成的,现在部分问题已经修复。自那以后,这些问题基本上得到了解决,但在如何解决问题上仍存在疑问。

该漏洞造成了混乱,因为它影响了以太坊基础设施提供商Infura。当Infura服务器宕机时,许多使用Infura的服务都无法与区块链进行交互。其他许多节点也受到影响。但这一切是怎么发生的呢?

以太坊基金会团队负责人PeterSzilagyi表示,这个漏洞已经休眠了两年。软件平台实验室的博士生JohnYoungseokYang发现了这个漏洞,并因发现两个严重漏洞获得了2万分(价值2万美元,通常用以太坊支付)。该漏洞影响了以太坊区块链的一个版本,即Go-Ethereum或Geth。

Zhu Su:“FTX 2.0将盘活资本,并给那些资本被困住的人第二次机会”:3月18日消息,自称FTX 债权人(@sunil)在社交媒体上发文表示,华尔街著名投行Jefferies正在与潜在的 FTX 竞标者联系以重新启动FTX。据其透露,仅 FTX JP 就存在超 40 个投标方,FTX(国际版)则更多,FTX平台的970万个用户以及140万名债权人是投标方认为该平台最有价值的资产。

对此,三箭资本创始人Zhu Su在社交媒体上发文表示,FTX 2.0将盘活资本,给那些资金滞留在FTX无法取出的人第二次机会。[2023/3/18 13:12:20]

几个月前,以太坊开发人员引入了一个修复程序,许多运行最新版本的节点都受到保护。然而,开发人员没有透露漏洞的细节,以防止不良行为者(在任何没有升级的节点上)利用该漏洞。

SWIFT中国区总裁:CBDC在跨境支付领域可以发挥重要作用:金色财经报道,Swift中国区总裁杨文在接受采访时表示,CBDC被视作跨境交易中具有巨大潜力的下一代货币。CBDC在跨境支付领域可以发挥重要作用,但若要充分发挥其潜力,不同CBDC系统与现有非CBDC支付基础设施之间的交互性至关重要。要充分发挥CBDC在跨境交易中的潜力,全球金融社群的协作是另一个关键要素。市场需要一个允许金融社群各方以开放和创新的方式参与、测试及与客户协作的环境。为此,Swift构建了一个CBDC沙箱和可视化界面。据悉,全球包括中央银行、市场基础设施和商业银行在内的18家机构正在使用该沙箱,以评估潜在用例和更广泛的CBDC交互性。[2023/2/21 12:20:22]

该漏洞导致以太坊区块链发生意外拆分

美国第二巡回法院命令Terraform Labs和DoKwon遵守美SEC传票:6月9日消息,美国第二巡回法院命令加密货币公司Terraform Labs和其首席执行官Do Kwon遵守美国证券交易委员会(SEC)传票。SEC正在调查Terraform的Mirror Protocol,该协议允许投资者创建和交易与美国证券价格挂钩的数字资产。SEC正在寻求确定Do Kwon或Terraform是否通过创建、推广和销售数字资产违反了联邦证券法。(law360.com)[2022/6/9 23:02:36]

出问题的是某些节点没有升级到最新版本。实际上,Infura正在运行的是2019年12月6日发布的Geth(1.9.9)版本。

湖南日报发布“首个元宇宙身份”创刊号数字藏品:金色财经报道,据湖南日报官方公众号,湖南省首个报纸数字藏品“《湖南日报》创刊号”,由湖南日报社发行,该数字藏品带着《湖南日报》第一个“元宇宙”身份和全新数字化体验,为湖南日报创刊73周年献礼,限量发售5000份。[2022/8/16 12:27:30]

然后漏洞就发生了。

在世界标准时间早上7点10分,区块链拆分成一个较长的版本和一个较短的版本。在某种程度上,这种情况经常发生,节点会坚持使用较长的版本。但在这种情况下,没有更新的节点会停留在较短的链上。这意味着他们展示了不同的区块,并与其他版本的区块链不一致。

有两个版本出现了拆分,从11234873号区块开始。

以太坊首席开发人员NikitaZhavoronkov告诉媒体:“问题在于,在某个时候,代码进行了一些更改,导致升级后的人与未升级的人之间出现了分歧。”

各个节点都受到影响。币安运行自己的以太坊节点,观察到拆分并暂时关闭了从交易所的提现。以太坊区块浏览器Blockchair也受到了影响,其数据显示了来自较短区块链的区块。

非托管平台Nash发推文表示,“在最近的链拆分之后,以太坊相关的服务正面临中断。目前Nash交易渠道的ETH提现失败,但我们正在努力尽快解决这个问题。”

但最大的破坏是围绕Infura。它代表该领域的中心化和去中心化项目运行以太坊节点,并被称为以太坊的主干。

据Infura网站介绍,许多主流项目都使用Infura,包括以太坊钱包MetaMask、非托管钱包Coinbase钱包(与Coinbas的本地移动应用程序不同)、加密猫CryptoKitties和借贷平台Compound。

因此,当Infura发生故障时,这些服务器无法连接到区块链。那些使用MetaMask的人很难进行交易(除非他们手动将交易指向不受影响的节点)。

被批评为以太坊去中心化架构中一个潜在的中心化弱点,Infura在这个问题上再次受到抨击。

Casa?CTOJamesonLopp在推特上发文:“三个字让以太坊的建设者们感到恐惧:Infura破产了。”

BlockstreamCSOSamsonMow补充道:“以太坊是Infura。去中心化戏剧现在可以停止了。”

这一拆分导致旁观者批评认为缺乏去中心化的现象。

然而,Szilágyi进行了辩护,在推特上说:“嘿,互联网。不要用Geth来指责Infura。从运营商的角度来看,不去浏览最新版本才是明智之举。”

我们可以从中吸取一些教训。一个是代表其他项目运行节点企业应该定期更新它们的节点。Geth的程序员MHSwende在推特上写道,“这是一个提醒,以保持您的节点是最新的!”

另一个是以太坊发布实施更新时,应该有更多的透明度。然而,对于提供太多信息是否会带来安全风险,这方面存在争议。?

Szilágyi说:“也就是说,静默修复休眠2年以上的bug引起破坏的可能性比提高对其的认识要低得多。我们努力将潜在的损失降到最低。”

Swende补充道,“如果我们认为宣布协商一致的安全修复方案会降低被利用的可能性,我们就会这么做。事实上,我们通常不会宣布这样的修复,但是建议人们保持他们的节点的最新状态。我们最近发布的两个版本模糊地提到了安全修复。”

因此请记住,如果您看到任何关于安全修复的模糊提及,那么最好升级您的节点。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

以太坊价格ONI:Secret秘密生态解决了什么样的社会痛点

Secret可以解决如下社会痛点:1、信息加密、保护用户隐私2、用户邀请关系算法,告别社交支付中用户对平台引流贡献的剥削3、解决不同国籍民间用户资本跨境流动的问题4、通过社交应用内置交易所结合商.

AVAXFTX:雷凯趋势:比特币企稳16000上方空间就此打开?

大仓做趋势,小仓做波段,自己控制好比例。逆市做单轻仓止损走,顺势做单加注需死守。没有不赚钱的炒币,只有不赚钱的操作,炒币是对正确心态的一种考验!祝各位炒币朋友都能找到自己的交易方法,稳健赚钱.

[0:31ms0-0:670ms