链资讯 链资讯
Ctrl+D收藏链资讯
首页 > ETH > 正文

Eth2 最新进展:测试网Altona将使用新的存款合同

作者:

时间:

与往常一样,在 eth2 前线继续发生着许多事情。除了撰写的进展更新和其他公开的总结外,各客户端团队、贡献者和社区成员/预期验证者们都很忙!

今天,本文将涵盖一些重大的存款合约 (deposit contract) 相关新闻,以及实现规范 v0.12 版本的重要步骤。

新的 Solidity 存款合约已经经过形式化验证,并添加进了 bug 赏金计划中;

实现 v0.12 规范版本的 Eth2 多客户端测试网 Altona 预计将于下周发布;

继续资助 Sigma Prime 为 beacon-fuzz (多客户端差分模糊测试) 找寻 bug 的工作;

今天,我们要宣布一个全新的、更安全的 eth2 存款合约版本,使用 Solidity 语言编写!该合约保留了相同的公共接口 (添加了 EIP-165 supportsInterface 函数),因此这是对所有现有客户端和开发工具都是完全透明的更改。实际上,其中的 Solidity 代码主要是对最初的 Vyper 合约逐行地翻译 (备注:最初的存款合约使用 Vyper 语言进行编写) ,以帮助进行审查和形式化验证。

在过去的几个月里,Alex Beregszaszi 使用 Solidity 语言重写了这个 eth2 存款合约,该合约已经由一个 Solidity 专家小组审核,并通过了 Runtime Verification 进行形式化验证,大量重用了最初为 Vyper 版本合约编写的 K 规范。

尽管之前的 Vyper 合约经过了严格的测试、审查和形式化验证,但仍然存在着对 Vyper 编译器目前的安全性的潜在担忧。在最初的 Vyper 字节码验证期间,发现了多个编译器 bug (并进行了修复)。除了形式化验证,Suhabe Bugrara (ConsenSys 的研发人员) 还对 Vyper 存款合约和形式化验证进行了审查,这引发了对正式的规范进行了许多改进 (这最终有助于对 Solidity 合约的重新验证)。尽管 Vyper 合约的形式化验证被评估为是可靠的,但只要该合约使用 Vyper 编译器,Suhabe 就不推荐其字节码是安全的。

同时,ConsenSys Diligence 和 Trail of Bits 对 Vyper 编译器进行了安全调查报告,发现了更多的 bug,并对该编译器代码库的系统性问题提出了担忧。

尽管有这些发现,Vyper 仍然是一种很有前景的语言。基于 python 的编译器仍在开发中,许多贡献者正在研究对这种语言进行形式化,并研究其他编译器。

虽然我们对经过了形式化验证的字节码很有信心,但在 Vyper 编译器中发现的问题使得我们严重依赖于对字节码进行验证。最好是从一个通常被认为安全的编译器开始,然后验证字节码,而不是从一个存在已知问题的编译器开始,然后验证这些已知 (或未知) 问题没有在字节码中出现。

为了避免人们对这个关键的存款合约的安全性产生任何怀疑,我们建议为 eth2 主网的启动使用这个全新的 Solidity 存款合约,我们欢迎 Solidity 合约和 EVM (以太坊虚拟机) 字节码方面的专家对该存款合约和相关的形式化验证进行审查。发现的任何问题都符合 Eth2 阶段0赏金计划。

注意,这个全新的存款合约还没有进入 eth2 规范库中。我们将在本周整合这个新的 Solidity 合约,并很快发布一个小版本。我想要通过本文立即宣布这个事情,以便让社区有足够的时间来对其进行审查。

自从 Eth2 规范 v0.12 版本发布 以来,各客户端团队一直在全力更新和测试他们的代码库,以为公共测试网做准备。

我看到了很多来自社区的问题 (在 discord 聊天室、reddit 等上面),询问为何一个看起来相对较小的更新要花这么多时间来完成。尽管各客户端的代码库和相关的挑战各不相同,但各客户端团队都非常重视  v0.12 规范版本。虽然规范中的更新并不太繁琐,但在使这些客户端准备好实现这个主网上线前的最后半主要规范版本 (即 v0.12) 之前,已经花了额外的时间来加强安全性、优化功能和从整体上增强客户端。

首个实现 v0.12 规范的公共多客户端测试网 Altona 的发布时间即将到来,预计将在未来 7 天内发布。这个测试网将完全由相关的一些客户端团队 (计划是 Lighthouse、Nimbus、Prysm 和 Teku)、Afri Schoedon 以及以太坊基金会的一些成员控制。在该测试网推出之后,相关的存款合约地址将会发布,以允许公众参与进来。

与截至目前发布的其他多客户端测试网类似,Altona 更像是一个开发网络 (devnet),而不是一个以最终用户为中心的测试网。也就是说,Altona 首先最重要的是为了让各客户端团队在一个生产环境中检查 v0.12 软件的安全性,并让 eth2 工程师们在一个多客户端环境中解决可能出现的 bug。话虽如此,我们也欢迎你的加入并随着时间的推移推动 Altona 的成长。

如果 Altona 获得普遍成功,接下来的下一步是推出一个更大的、以社区为中心的测试网,该测试网将有着主网配置,至少由 16,384 名验证者才能启动。

Altona 测试网将使用上文提及的全新的 Solidity 存款合约。正如我所说的,这是对 eth2 客户端软件 100% 透明的更改,因为公共接口是一样的。对于能在生产环境中测试该合约,我还是非常兴奋的。

我们很高兴地宣布继续资助 Sigma Prime 的多客户端差分模糊测试工作 – beacon-fuzz。截至目前,这项工作已经取得了巨大成功,在系统中的所有客户端中都找到了 bug。

你可以查看 Sigma Prime 的博客文章来跟进相关的进展。还有继续关注未来计划扩大 beacon-fuzz 的工作,即计划通过“在家里进行模糊测试”让你参与进来,也许你会通过你家里的设备找到一个 bug!

撰文:Danny Ryan

翻译:Unitimes_David

标签:NBSBSPIMESWIPENBS币BSPAYANIMESwipe Token

ETH热门资讯
6.25晚间行情:重回震荡下轨 是危还是机?

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。 今天是端午节,首先祝各位小伙伴节日安康。昨天BTC 和主流币在日线级别出现的阴线,使得价格又回归到震荡中的下轨,在目前的位置上,走势较为复杂多变,没法准确辨别在下轨处到底是危还是机。

厉害了 国外开发者用 25 美元做了个区块链警佩相机

如今,视频伪造逐渐泛滥,越来越多的技术进步,也给不怀好意的人留下了可钻的空子。比如警察所佩戴的警佩相机,就很容易被不法分子“盯上”。 有人想到,为了维持公正,是否可以通过区块链技术的特性,来对抗「恶意篡改视频」呢? 国外就有一位开发者,用 25 美元的成本,做了一个区块链警佩相机出来。

·直播 — 币圈 “后浪” 仙女直播第6期

金色财经 · 直播 主办的《 币圈 “后浪” 仙女直播周》第5期“仙女”周完美收官!回看<第1期> <第2期> <第3期><第4期> 《 币圈 “后浪” 仙女直播周》第6期如约而至!2020年6月22日 ~ 6月24日。

五大迹象显示BTC正重新走向牛市 比特币ETF、灰度正顺水推舟

自5月12日减半以来,比特币价格已处于横盘状态一个多月。 这很容易让人联想到2017年初比特币第二次达到1180美金之后出现灾难性抛压,导致排名前几的加密货币一天之内下跌近40%,当时比特币被宣布死亡,但令大多数人想不到的是,紧接着市场就进入到牛市,比特币在一年多时间内就上涨了20倍。

金色观察 | Compound疯狂增长 有水吗?

据Debank数据显示,加密货币借贷协议Compound的借款总量已经超越此前长期位居榜首的Maker,截至目前,Compound 的借款总量为1.42亿美元,而Maker的借款总量为1.16亿美元。 Compound确实是异军突起,6月16日凌晨Compound宣布已开始为用户分发治理代币COMP。

首发 | 比特币期权市场爆发式增长 比特币行情保持震荡

据火币行情显示,过去六周内,比特币价格基本保持在9000美元上方。局部多头保持的势态良好。不过更值得关注的,比特币市场在2020年3季度的表现与之前季度的差异在于期权市场经历了爆发式增长。  根据 Skew 的数据,截至6月15日,期权市场的未平仓合约总价值总是徘徊在 15 亿美元上方。未平仓合约被用于描述市场上所有未平仓的期权合约的总价值。