火星链 火星链
Ctrl+D收藏火星链

BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理

作者:

区块链

时间:2021/8/28 22:42:41

BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4)厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况(corner case)下参数值的处理,从而引发重叠拷贝(overlapping copy),导致返回值异常。该漏洞(CVE-2021-39137)已提交Geth官方,目前尚未披露细节,但攻击者已经利用漏洞实施了攻击。

BlockSec总结称,通过对整个攻击流程的梳理和Geth源代码的分析,BlockSec认为根本原因在于Geth旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于Geth是BSC、HECO、Polygon等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,BlockSec也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。

矿企Argo Blockchain在11月挖出185枚比特币:12月7日消息,矿企Argo Blockchain PLC在11月份挖出185枚比特币,使其2021年比特币挖矿总数达到1831枚。

截至11月底,它已经保留并持有约2317枚比特币或其等价物。该公司11月的挖矿收入为829万英镑,高于10月份的724万英镑。Argo强调,它继续扩大其挖矿能力,在11月底增加310 PH/s,使总容量将达到1.605EH/s。(Proactive Investors)[2021/12/7 12:56:32]

掌柜调查署 | bloXmove CTO:平台应用经济模式的时代是过去式,去中心化的网络和基础设施是未来:在今日举行的《掌柜调查署 | 呼吁出行巨头停止聚合开始协作》直播中,针对“当前出行项目大多是B2C的模式,bloXmove为何选择了B2B出行服务平台的模式?”的问题,德国柏林bloXmove CTO Harry表示,平台应用经济模式的时代是过去,去中心化的网络和基础设施是未来。从前端和客户的角度解决城市移动出行的问题,不是什么新鲜事,是现在所有的聚合供应商正在做的事情。但是企业这样做是非常危险的,因为他们失去了客户关系,而客户是任何企业最宝贵的财富,bloXmove的方法是提供一个可扩展的,可持续的和公平的交易平台,这是我们与客户之间共享的服务提供商,也是我们专注于B2B和加强供应商的原因。[2021/8/31 22:47:50]

Argo Blockchain将提前交付1058个S19和S19 Pro矿机:英国上市矿企Argo Blockchain将提前三周交付1058个S19和S19 Pro矿机,并将在1月25日之前全面投入运营。新矿机预计将使公司当前的算力增加103倍,并在2021年1月底之前将总算力增加到748 petahash。(FinanceMagnates)[2021/1/11 15:53:04]

相关资讯
日本电商平台乐天宣布推出NFT平台Rakuten NFT

8月30日,日本电商平台乐天宣布进军NFT领域,NFT平台Rakuten NFT预计将于2022年春季上线运营。用户可使用已有的乐天账户和账户中的乐天点数于Rakuten NFT平台购买并交易NFT。IP持有者无需掌...

区块链:2021/8/30 22:46:49
社交名流、女商人Paris Hilton邀请比尔·盖茨参加她的播客向观众解释NFT

社交名流、女商人Paris Hilton在推特上表示,比尔·盖茨是时候出现在她的播客上,以便他们“轮流解释事情”。本月早些时候,Paris Hilton出现在“今夜秀”中,期间她与主持人Jimmy Fallon谈到了...

区块链:2021/8/29 22:44:49
商业咨询公司Zventus成立“抵押区块链实验室”

商业咨询公司Zventus周一宣布了一项名为“抵押区块链实验室”的新区块链计划。 该实验室旨在整合多位抵押贷款专家、技术公司和学术机构的资源,以合作开展专注于抵押贷款行业的区块链研究和开发。该公司的早期报告表明,一旦...

区块链:2021/8/31 22:48:21
Filecoin网络总质押量约为1.061亿枚FIL

据IPFS100报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为1069567,全网有效算力为9.978EiB,总质押量约为1.061亿枚FIL,活跃矿工数为3106个,每区块奖励为24.1701...

区块链:2021/8/31 22:49:11
Gartner发布的2021年新兴技术炒作周期曲线将NFT置于期望膨胀期

8月28日消息,信息技术研究和分析公司发布的2021年新兴技术炒作周期曲线将NFT置于了期望膨胀期。Gartner每年都会发布25项可能在未来2至10年内对商业和社会带来重大影响的突破性技术,今年新加入的技术包括NF...

区块链:2021/8/28 22:43:22
观点:比特币将在6个月内涨至10万美元,但预计短期会出现抛售

投资咨询公司Midas Touch Consulting的董事总经理Florian Grummes坚持认为,比特币在未来六个月的交易价格可能会达到10万美元,但他同时警告称,该资产的价格短期内可能会回落。Grumme...

区块链:2021/8/27 22:41:58
OKExChain(OEC)主网生态日报:TVL达14.7亿美元

据OEC社区数据,OKExChain已运行11种类型,共74款产品,TVL达14.7亿美元,较昨日增长4%。 Tokenlon更新漏洞赏金计划:去中心化交易平台Tokenlon(LON)在慢雾平台更新了Bug...

区块链:2021/8/27 22:41:54
CME比特币期货8月合约收报46940美元

金色财经报道,成交量最高的CME比特币期货2021年8月合约今日收跌1765美元,收报46940美元。2021年9月、10月及11月合约分别收报46955美元、47035美元和47130元。 CME比特币期货...

区块链:2021/8/27 22:40:23
BTC突破49500美元关口 日内涨幅为1.43%

火币全球站数据显示,BTC短线上涨,突破49500美元关口,现报49508.63美元,日内涨幅达到1.43%,行情波动较大,请做好风险控制。 24H成交54.12亿USDT,BTC千倍合约做空人数占优:AOF...

区块链:2021/8/29 22:44:17
以太坊网络当前已销毁120728.31枚ETH

金色财经报道,据Ultrasound数据显示,截止目前,以太坊网络总共销毁120728.31枚ETH。其中以OpenSea开头地址销毁1766.64枚ETH,UniswapV2销毁410.23枚,Axiein fin...

区块链:2021/8/29 22:44:02
江苏:实现全省“一链统管”,支持苏州争创国家级区块链发展先导区

8月28日消息,据江苏省工业和信息化厅官网,《江苏省“十四五”新型基础设施建设规划》已经省人民政府同意印发,《规划》指出将促进区块链应用创新,依托省内区块链重点企业、高校和科研院所,打造安全可靠的区块链底层平台,推动...

区块链:2021/8/28 22:43:41
Cardano:下周将在测试网发布ERC-20转换器

8月28日消息,在最近举行的 Cardano 360 活动中,IOHK 项目经理弗朗西斯科·兰迪诺 (Francisco Landino) 称,Cardano将推出ERC-20转换器新工具,计划于下周在测试网上发布,...

区块链:2021/8/28 22:43:06