据 The Block 消息,以太坊旧版本客户端出现 BUG,可能导致以太坊网络遭遇「双花攻击」甚至分叉。但实际情况可能并不严重,并不会发生分叉。
据了解,该 Bug 首次出现在 Telos EVM 审计中(注:Telos EVM 是运行在 Telos 区块链上的以太坊虚拟机版本)。进行审计的 Sentnl 审计师 Guido Vranken 发现了这个 BUG ,称其具有 "高严重性问题",并向以太坊核心开发者进行了报告。三天前(8 月 24 日),以太坊开发人员发布了更新补丁,修复了上述漏洞,如下所示:
以太坊L2网络Optimism总锁仓量为5亿美元:金色财经报道,L2BEAT数据显示,截至5月20日,以太坊Layer2上总锁仓量为49.5亿美元。其中锁仓量最高的为扩容方案Arbitrum,约27.6亿美元,占比55.88%。其次是dYdX,锁仓量9.44亿美元,占比19.07%。Optimism占据第三,锁仓量5亿美元,占比10.1%。[2022/5/20 3:31:18]
以太坊L2网络总锁仓量为63.5亿美元:金色财经报道,L2BEAT数据显示,截至2月18日,以太坊Layer2上总锁仓量为63.5亿美元。其中锁仓量最高的为扩容方案Arbitrum,约34.2亿美元,53.86%;其次是dYdX,锁仓量为9.9亿美元,占比15.59%;第三为MetisAndromeda,锁仓量为5.2亿美元,占比8.19%。[2022/2/18 10:01:38]
目前,该 Bug 主要集中在以太坊 Geth v1.10.7 和更早的版本。“所有支持伦敦硬分叉的 Geth 版本都有漏洞(该漏洞比伦敦升级更早),所以所有用户都应该更新。”
以太坊网络ETH销毁量突破150万枚:金色财经报道,1月14日,据Ultrasound最新数据显示,以太坊网络ETH销毁量已突破150万枚,本文撰写时为1500011.9ETH,价值约合4,834,178,677.09 美元。目前以太坊网络24小时ETH销毁率为11.97ETH/min(约合38,601.33美元/min),区块利用率为50.9%,当前BaseFee为162GWei。[2022/1/15 8:50:25]
根据 Ethernodes 数据统计,目前使用这些旧版本的节点数量为 2858 个,占以太坊总节点(5289 个)的 54%。
虽然未更新节点占比较大,但这并不意味着以太坊网络可能遭遇双花攻击。因为目前以太坊最长链是安全的,并且随着节点相继更新,除非黑客可以控制整个网络算力的 51% 以上,否则攻击不会发生,网络也不会因此分叉。
以太坊基金会安全负责人 Martin Swende?在 Twitter 表示:“今天,一个共识漏洞(利用了 geth v1.10.8 中修复的共识漏洞)袭击了以太坊主网。幸运的是,大多数矿工都已经更新了,而且正确链也是最长的(canon)。”
目前,对于运行 Geth 客户端的节点来说,最重要的就是更新至 Geth v1.10.8 版本;对于以太坊普通用户来说,最好不要进行任何链上交易,静待节点升级完毕。
以太坊虽然安全,但对于兼容以太坊 EVM 的公链/侧链而言,可能会受到影响。Yearn.Finance核心开发者 @banteg?发出提醒:“目前现在这个漏洞可以在其他网络上重演,如 Polygon、BSC、xDAI、G?rli。要小心,在问题被解决之前,尽量不要做任何有经济意义的交易。”
Odaily星球日报也将持续关注事件动态,并在第一时间更新。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。