火星链 火星链
Ctrl+D收藏火星链

Fairyproof:V神的EIP-4844提案中两个内存池问题需得到解决

作者:

区块链

时间:2022/3/29 14:24:34

3月29日消息,Fairyproof今日发布关于V神提出的EIP-4844提案研究报告,报告称,此EIP在以太坊客户端和汇总解决方案的实施中引入了重大变化,虽然可能不会引入明显的漏洞,但是新引入的blob交易可能会导致两种内存池问题。第一个是blob交易具有可变的内在GAS成本,这会使内存池受到攻击,因为交易可能有资格被包含在一个区块中,但可能没有资格被包含在下一个区块中。为防止此类攻击,该EIP建议仅广播“gas至少为当前最小值的两倍”的交易,以大大增加合法交易被包含在区块中的机会。第二个是blob交易在内存池层具有较大的数据量,这会使内存池暴露于DoS攻击。该EIP建议将“mempool替换的最小增量从1.1倍增加到2倍”以增加攻击者的成本,从而减少其攻击尝试。就安全性而言,开发人员必须在代码中解决这些问题。此外,报告称,用户应该注意,这两项建议是为了应对对内存池的攻击,如果它们被实施,则意味着如果非恶意用户希望交易得到及时处理,需要支付符合这些建议的Gas费用。此前消息,以太坊V神提出新的分片建议:EIP-4844。

EthereumFair 社区提意见将 ETH 与 Doge 账本合并进行 Dogecoin 分叉:据EthereumFair推特消息,ETHF社区用户提议将当前ETHF的账本与Dogecoin的账本合并成为一条链,并且ETHF改名为DogeW,DogeW将成为以太坊用户于Dogecoin用户的合体,并且ETHF数量将于一个特定数量的DogeW进行互换,这也是当前行业未有的创新,不过是否技术能否实现以及其中有多少问题还有待考察。[2023/2/5 11:48:23]

Fairyproof:LP价格采用加权平均无法有效预防闪电贷:3月22日消息,Fantom上部署的DeFi应用OneRing Finance遭到攻击。本次攻击黑客的地址为Fantom上的0x12EfeD3512EA7b76F79BcdE4a387216C7bcE905e。黑客借助部署在0x6A6d593ED7458B8213fa71F1adc4A9E5fD0B5A58上的攻击合约发起了本次攻击。由于该合约在特定区块会自行注销,这使得外界难以追踪OneRing上具体哪个函数被调用从而引发了本次攻击。

在攻击中黑客首先利用Celer Network的cBridge通过跨链获得了发起攻击的GAS。接下来在部署上述攻击合约后的15分钟,通过闪电贷向Solidly借到80,000,000USDC,通过推高LP价格,改变了OShare代币的价格,从协议获取大量OShare代币,掏空了OneRing的资产。黑客最终将盗取的资金从Fantom跨链转回到以太坊并最终通过Tornado.Cash套现。

在本次攻击中,Fairyproof发现该协议计算LP价格的方式不合适,本协议使用的计算方式使得LP价格是瞬时价格,因此极易被操纵。[2022/3/22 14:11:03]

火币Hadax站本期投票上币结束,SEXC、YCC、FAIR位列前三:火币Hadax站本期投票上币结束,SEXC以358581122票数获得本期投票的第一名,据了解,SHAREX基于区块链去中心化、不可篡改的特点,为股权持有者提供零门槛、高效率、安全可靠的股权流通交易平台,帮助股权持有者迅速将所持股权变现;YCC原链以265585366票数获得本期投票排名的第二名,据了解,YCC原链是一种全新的区块链网络架构,一方面公链的性能可以超过万笔每秒,另一方面公链和许可链可以实现信息互联,价值互通;FAIR以207425602票数获得本期投票排名的第三名,据了解,FAIR将区块链技术中的“公开、公正、公平”特点与线上游戏相结合,将传统游戏运营中的黑箱操作、数值算法不透明、玩家地位不对称等问题完善地解决。[2018/5/21]

相关资讯
浙江新闻联播聚焦杭州未来科技城XR产业计划,最高给予1亿元人才支持

3月29日消息,浙江卫视新闻联播报道了杭州未来科技城发布的XR(扩展现实)产业发展计划。该计划具体将实施“五个一”措施:1.打造一个基地,超前布局全产业链条;2.筹建一支基金,加快技术成功转化;3.聚集一批人才,强化...

区块链:2022/3/29 14:25:25
以太坊L2网络总锁仓量为67.6亿美元

金色财经报道,L2BEAT数据显示,截至3月26日,以太坊Layer2上总锁仓量为67.6亿美元。其中锁仓量最高的为扩容方案Arbitrum,约35.8亿美元,占比52.93%;其次是dYdX,锁仓量为9.81亿美元...

区块链:2022/3/27 14:20:07
哥伦比亚金融科技公司Plurall获得150万美元融资

金色财经报道,哥伦比亚金融科技公司Plurall完成种子轮融资,筹集了150万美元股权和1000万美元债务。据Plurall公司的联合创始人兼首席执行官Federico Gómez称,在第一阶段,将提供营运资金贷款以...

区块链:2022/3/28 14:22:16
观点:中国的法律环境中基于公链的数字藏品有四大潜在风险

3月26日消息,数字藏品的全球趋势与中国创新的直播中,星图比特创始人张炯在《国产公链数字藏品的合规发展》主题分享中称,基于公链的数字藏品有三个优势,用户对数字藏品的真实处置权、真实可交割及透明真实感。而基于联盟链的数...

区块链:2022/3/26 14:19:31
OpenSea近24小时交易量为7979万美元

金色财经报道,据Dune Analytics数据显示,OpenSea近24小时交易量为7979万美元。LooksRare为9707万美元;CryptoPunks为121万美元。 Opensea在11月以ETH...

区块链:2022/3/26 14:19:02
Caduceus基金会完成400万美元A轮融资,加密投资公司Susquehanna International领投

3月29日消息,Caduceus基金会以8000万美元估值完成400万美元A轮融资,加密投资公司Susquehanna International领投。 据悉,Caduceus基金会为元宇宙构建区块链协议,...

区块链:2022/3/29 14:25:19
zkSNACKs:设置黑名单是为了让比特币隐私技术生存下来

3月29日消息,zkSNACKs官方博客今日发文称,两周前,赞助Wasabi Wallet开发的公司zkSNACKs宣布将拒绝某些UTXO注册到由公司协调的coinjoins,设施黑名单是为了实现更大的目标,即让最好...

区块链:2022/3/29 14:24:30
Aradena完成Pre-seed轮融资,Animoca Brands领投

3月30日消息,P2E链游开发商Aradena宣布完成Pre-seed轮融资,本轮融资由Animoca Brands领投,具体融资金额暂未透露。本轮融资资金将用于进一步扩展《Aradena:Battlegrounds...

区块链:2022/3/30 14:26:12
过去24小时加密市场总交易量近950亿美元,环比增长51.99%

金色财经消息,CoinMarketCap数据显示,过去24小时内加密货币市场的总交易量为944.1亿美元,环比大幅增长51.99%。其中DeFi总交易量为113.3亿美元,占加密市场24小时总交易量的12.01%,稳...

区块链:2022/3/28 14:22:05
链上跟投平台FNDZ平台宣布将于3月31日软启动

3月27日消息,链上跟投平台FNDZ平台宣布将于北京时间3月31日18时软启动,交易将在币安智能链(BSC Mainnet)上运行,用户将能够创建自己的金库并将稳定币(BUSD、DAI、USDT)存入数字资产金库或F...

区块链:2022/3/28 14:21:19
SBF回应疑似Ronin被盗资产转移至FTX,将进行调查并采取适当行动

3月30日消息,Ronin桥资产被盗事件曝光后,链上数据显示黑客疑似将部分盗取资产转移至FTX交易平台,SBF在其社交网站回应称将进行调查并采取适当行动。 SBF否认“FTX和Alameda击垮三箭”的指控:...

区块链:2022/3/30 14:25:47
WoWGalaxy系列NFT发布首日交易额超2400万美元

3月27日消息,据 NFTGo.io 数据显示,女性题材 NFT 项目 World of Women(WoW)新系列 World of Women Galaxy 发布首日 24 小时内交易额已达 2473.4 万美元...

区块链:2022/3/28 14:21:21