链资讯 链资讯
Ctrl+D收藏链资讯

CVE:下一个 the DAO 事件?Netta 研究院发现以太坊重大漏洞_facedao币价格

作者:

时间:

11月9日晚,据自媒体芬客你好消息,近日,Netta研究院宣布和清华大学软件学院动态分析小组合作发现以太坊智能合约虚拟机重大漏洞。Netta研究院扬子江教授表示,该漏洞于五天前发现。发现诞生于Netta研究院用自动测试验证工具NettaTrust做测试,不间断观察分析虚拟机的运行情况之际。发现漏洞之后,Netta研究院在当天将该漏洞提交给了美国官方漏洞库CVE,目前已通过了CVE认证,被系统收录。目前在CVE官网,该漏洞描述显示“RESERVED”,漏洞并未披露具体细节。关于漏洞的重要程度,扬子江表示:“其严重程度远远超过上次360所发现的eos漏洞级别。且该漏洞覆盖市面上百分之八十相似公链系统。不是所有的漏洞都可以被CVE接受的。CVE接受的漏洞要在被广泛只用的软件里。所以智能合约的漏洞一般是不会被接受的,因为通用性不强。而被CVE接受的漏洞又有两种情况。一种是漏洞立刻被公布出来。另外一种是更严重的漏洞,被确认了,但是不能立刻公布出来。因为在没有被修复的情况下,可能被黑客利用攻击,造成重大损失。这种情况下,CVE不公布细节,会写reserved。Netta研究院这次的漏洞级别则为reserved。”此外,针对该漏洞的运行方式,扬子江表示:“理论上来讲,利用此次漏洞,不需要Gas就可以无限执行大量让系统崩溃的合约,大幅下降系统性能,或将严重破坏以太坊经济模型。此外,由于EVM是最早的智能合约运行系统,很多公链的智能合约运行的系统都是基于或者参考EVM,因此比较客观的估计,全球多数公链也将受到冲击。理论上讲,该漏洞如不加以修复,被黑客利用,可以造成大量TheDAO事件。”在区块链技术领域,TheDAO事件是以太坊历史上浓墨重彩的一笔。2016年,去中心化区块链项目theDAO募集1150万以太币,成为迄今为止世界上最大的众筹项目。但在6月份,黑客利用theDAO智能合约中split函数的漏洞,在theDAOToken被销毁前,多次转移以太币到ChildDAO智能合约中,盗取了原theDAO智能合约中的市值近6千万美元的以太币,从而导致了以太坊的硬分叉。据此,星球日报记者询问了慢雾科技,技术人员表示该漏洞目前并未给出细节,“目前来看可能是虚拟机崩溃导致没有执行到gas消耗的地方”,将等待更多细节披露。对于后续发展,星球日报将持续关注。

标签:CVEDAOEDANETMaticVerseshibdao币价格facedao币价格PEGO Network

POL币最新价格热门资讯
区块链:我从 30 个区块链 CEO 那里学到了什么?_有人靠区块链4天就挣了30万

编者按:本篇来自日本博客作家、企业家Misha。近期,为了弄清楚区块链从业者的真实状态和所思所想,他采访了全球30多个区块链行业的CEO,试图从中勾勒这出个行业及其从业者的真实画像.

区块链:金融监督委员会正在起草ICO标准_FSC

据《台北时报》报道,金融监督委员会(FSC)近日正在起草一套ICO标准。该委员会主席顾立雄表示,法规设立的目的是简化投资者的流程.

区块链:进一步规范市场?国家网信办发布区块链管理新规意见稿_区块链运用的技术中不包括哪一项

区块链信息服务管理规定第一条为了规范区块链信息服务活动,维护国家安全和公共利益,保护公民、法人和其他组织的合法权益,促进区块链技术及相关服务的健康有序发展.

加密货币:币市普跌,是受全球股市暴跌连累?_比特币行情图表怎么看

10月10日晚间至今日,不管是全球主流金融市场还是加密货币市场普遍迎来下跌。加密货币市场出现普跌,BTC下跌3.21%,ETH下跌8.21%,XRP下跌5.66%,BCH跌幅达10.41%:而美.

加密货币:乌克兰或计划用三年时间促进加密货币合法化_MIN

据外媒Bitcoin.com、coindoo报道,乌克兰基辅政府打算起草新的监管机制,考虑将加密货币合法化,并全面监管金融科技行业,作为经济部制定的新公共政策的一部分,这一过程可能将历时3年.

区块链:马云在最后一封信中叮嘱用区块链改造制造业,意在何为?_MINITIGER

据媒体报道,10月30日晚间,马云最后一次以阿里巴巴董事局主席身份致信全体股东。在这次“交代”性质的内部信中,马云提到,制造业正在面临冲击,许多中小企业在实体经济的调整中承受着前所未有的压力.