BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理

[BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理]BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4)厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况(corner case)下参数值的处理,从而引发重叠拷贝(overlapping copy),导致返回值异常。该漏洞(CVE-2021-39137)已提交Geth官方,目前尚未披露细节,但攻击者已经利用漏洞实施了攻击。

BlockSec总结称,通过对整个攻击流程的梳理和Geth源代码的分析,BlockSec认为根本原因在于Geth旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于Geth是BSC、HECO、Polygon等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,BlockSec也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。

Argo Blockchain5月共挖出252枚比特币 受减半影响环比下降:伦敦上市挖矿公司Argo Blockchain公布了其5月运营数据。2020年5月,Argo Blockchaino共挖出了252枚比特币,相较于4月份挖出的319枚BTC有所减少,这使得今年前5个月开采的BTC总量达到1489个。本月挖矿产出减少的主要原因是区块奖励减半。根据当月的每日外汇汇率和加密货币价格,5月份的挖矿收入为193万英镑,较4月的180万英镑有一定提高。(ADVFN)[2020/6/3]

动态 | HIVE Blockchain宣布重启在瑞典的挖矿业务:据雅虎财经消息,HIVE Blockchain Technologies宣布,该公司已重启在瑞典的挖矿业务,并将继续在冰岛进行挖矿工作。[2019/7/12]

动态 | Blockstream推出证券类代币发行平台Liquid:区块链公司Blockstream在推特表示,推出Liquid安全代币平台,其允许用户使用该公司的比特币侧链Liquid推出自己的证券类代币。[2019/5/16]

郑重声明: BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Cardano已进入在主网激活智能合约前的最后阶段

    [2021-8-28 22:42:22]金色财经报道,Input Output Global(IOG)宣布,主要的Cardano测试网已经硬分叉到Alonzo。Cardano已经进入智能合约在主网上激活之前的“最后”阶段。据悉,Input Output凌晨...

  • 第9361号Bored Ape以500ETH的价格售出,创历史新高

    [2021-8-27 22:40:37]8月27日消息,第9361号Bored Ape以500ETH(约合156万美元)的价格售出,创历史新高。 Gate.io于今日12:00开启投票上币第96期SWOP:据官方公告,Gate.io将于3月14日(...

  • BTC突破49000美元关口 日内涨幅为0.43%

    [2021-8-29 22:44:03]火币全球站数据显示,BTC短线上涨,突破49000美元关口,现报49021.52美元,日内涨幅达到0.43%,行情波动较大,请做好风险控制。 Binance将于4月7日移除ACM/BTC、OMG/ETH等多个...

  • 美国“体操女王”拜尔斯将推出NFT系列

    [2021-8-31 22:48:07]金色财经报道,美国“体操女王”、四届奥运会冠军拜尔斯(Simone Biles)将于8月31日与Draft Kings和Autograph.io合作发布其NFT系列,首批将包括10,000个NFT。 美国众议...

  • FTX CEO:近期没有上市计划

    [2021-8-31 22:47:58]在被问及是否有近期的上市计划时,FTX首席执行官Sam Bankman-Fried称:“我们认真考虑过。但我们最终决定现在不是时候,尤其是随着公开股票市场的变化。但是如果这对企业来说是正确的事情,我们希望做好准备。值...

  • BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理

    [2021-8-28 22:42:41]BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633...

  • 印度央行行长:应该能够在今年年底开始试点央行数字货币

    [2021-8-27 22:41:47]印度央行行长:应该能够在今年年底开始试点央行数字货币。就央行数字货币问题,我们仍在研究是否应该采取批发或零售的方式,有几件事在考虑之中。 (金十) 印度央行行长:央行数字货币是各国央行可以合作的领域:金色财经...

  • Solana NFT联盟正式上线

    [2021-8-27 22:41:14]据官方消息,今日Solana NFT联盟正式上线,NFT联盟将帮助在Solana上创建一个通用的NFT标准,同时为网络的大规模采用做好准备。联盟初始成员包括:Burnt Finance、Phantom、Bonfida...

  • AMMC合约已通过灵踪安全审计

    [2021-8-31 22:48:54]据官方消息,灵踪安全近期审计了拟在HECO上发布的AMMC项目合约,所审计的合约包含代币发行、代币的通胀通缩等功能。详细细节请参看灵踪安全官网发布的审计报告。 Shell Protocol推出NFT AMM产...

  • 数据:机构投资者持有BTC数量占总供应量近8%

    [2021-8-30 22:45:50]BitcoinTreasuries数据显示,机构投资者已持有逾160万枚比特币,占总供应量的近7.91%。数据显示,总持有成本约539亿美元,目前价值约778亿美元。少数机构亏损,多数机构已盈利。一些机构的盈利甚至达...

  • USDC发行方Centre联盟新增6个成员,包括前Circle、Robinhood高管

    [2021-8-31 22:47:51]USDC的发行方,由Coinbase和Circle创立的Centre联盟新增6个成员,分别是:前普华永道合伙人John Shipman担任首席商务官;前Circle首席合规官Mark duBose担任首席风险和合规官...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:0ms0-1:93ms