BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理

[BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理]BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4)厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况(corner case)下参数值的处理,从而引发重叠拷贝(overlapping copy),导致返回值异常。该漏洞(CVE-2021-39137)已提交Geth官方,目前尚未披露细节,但攻击者已经利用漏洞实施了攻击。

BlockSec总结称,通过对整个攻击流程的梳理和Geth源代码的分析,BlockSec认为根本原因在于Geth旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于Geth是BSC、HECO、Polygon等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,BlockSec也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。

动态 | 比特大陆指定Bit5ive和Fastblock为南美Antminers官方分销商:比特大陆(Bitmain)正指定加密货币开采咨询公司Fastblock和Bit5ive作为南美Antminers的官方分销商,并以此来加强其全球影响力。(Newswire)[2019/12/12]

声音 | Blockstream首席战略官:开发量子计算机的同时 ASIC芯片也会迎头赶上:在正在举行的莱特币峰会上,Blockstream首席战略官Samson Mow就谷歌研究人员提出的“量子霸权理论”发表评论称,“在开发量子计算机的时候,ASIC芯片也会得到发展。”此外,如果需要的话,甚至比特币的协议也可以通过一个软分支来实现协议变更,从而实现量子抵抗。因此,技术专家们采取这些措施时,不会引起市场或比特币效用的任何变化。[2019/10/29]

United Blockchain在加拿大魁北克省收购数据中心扩展挖矿业务:总部位于美国佛罗里达州迈阿密市的United Blockchain Corp公司是United American的全资子公司,他们已经宣布在加拿大魁北克省蒙特利尔西岛地区购买了第二个数据中心,该中心将会以“区块链数据中心”的角色进行挖矿业务运营。[2018/1/14]

郑重声明: BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Visa白皮书将NFT描述为有前途的媒介

    [2021-8-30 22:45:38]金色财经报道,根据全球支付巨头Visa最近发布的白皮书,Visa进入NFT市场的动力是对基础技术及其作为 \"有前途的粉丝参与媒介 \"的能力。白皮书是在Visa宣布以15万美元购买其第一个NFT-CryptoPun...

  • 贵阳银行依托区块链等新技术大力支持大数据项目和企业

    [2021-8-31 22:49:14]8月27日晚,贵阳银行发布了2021年半年报。今年以来,贵阳银行以新一轮战略规划为引领,持续推动业务转型和结构调整,取得了一份稳健增长的答卷。贵阳银行借助贵州建设国家大数据综合试验区优势,贵阳银行主动融入金融大数据发...

  • Cardano推出去中心化交易所Cardaswap

    [2021-8-30 22:45:55]金色财经报道,Cardano宣布推出去中心化的交易所Cardaswap,官网路线图显示,CARDA TGE将于2021年三季度给 Pre-Seed 投资者和公开发售,CARDASwap 平台测试网将于2021年第四季...

  • Cardano 产品交付负责人:Cardano Alonzo 硬分叉最终测试网将于9月1日启动

    [2021-8-27 22:41:43]8月27日消息,在最近于8月26日举行的Cardano 360活动中,Cardano的产品交付负责人Nigel Hemsley表示,Cardano有望在9月中旬Alonzo硬分叉发生之前启动最终测试网。该测试网将于9...

  • 阿富汗加密创新者穆罕默德·阿里正在逃亡

    [2021-8-30 22:45:36]金色财经报道,阿富汗的内乱仍在继续,在塔利班接管之前,像穆罕默德·阿里这样的人物试图为该国带来全新水平的基于加密的创新。现在,阿里发现自己不是一个基于加密的业务开发人员,而是一个在逃的逃犯。在最近的一次采访中,阿里声...

  • BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理

    [2021-8-28 22:42:41]BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633...

  • 韩国交易所Gdac运营商Peertech加入社会福利联合劝募协会

    [2021-8-30 22:46:12]8月30日,韩国加密货币交易所Gdac的运营商Peertech宣布,加入首尔爱的果实社会福利公益金(TheFruitofLove)的大型企业捐助者团体“社会福利联合劝募协会(Community Chestof Kor...

  • Celo推出“DeFi for the People”项目

    [2021-8-31 22:47:49]Celo正式推出“DeFi for the People”联盟协作项目,该项目将提供超过1亿美元的资金用于宣传、资助和激励措施,包含Aave、Curve、Sushi、PoolTogether、0x、UMA、Valor...

  • 白俄罗斯总统卢卡申科鼓励矿工留在本国开采加密货币

    [2021-8-30 22:45:47]8月30日消息,白俄罗斯总统卢卡申科鼓励矿工留在本国开采加密货币,而非移民到波兰或德国从事低薪农业工作。他在该国南部视察时表示当地有充足的电力,有许多空置的工业用地,不妨用电创造一些东西,比如开采加密货币。2018年...

  • YouSwap现已支持用户自由创建代币资金池、添加流动性

    [2021-8-27 22:41:55]据官方消息,用户可以在YouSwap上自由创建代币资金池、添加流动性,不受白名单限制,无需许可即可在YouSwap的多链网络上创建资产池 。YouSwap是部署在ETH、HECO、BSC上的多链去中心化交易所,所有的...

  • BTC突破48000美元关口 日内涨幅为2.57%

    [2021-8-27 22:42:07]火币全球站数据显示,BTC短线上涨,突破48000美元关口,现报48000.52美元,日内涨幅达到2.57%,行情波动较大,请做好风险控制。 BTC合约多空持仓人数比为1.20,持仓总量逼近12亿美元:分析师...

链链资讯

[0:0ms0-3:663ms