以太坊启用Create2新功能存安全隐患?V神:不存在的!

栏目: IT资讯 · 发布时间: 6年前

以太坊君士坦丁堡升级在即,一个名为Create2的新功能却引发热议。

以太坊启用Create2新功能存安全隐患?V神:不存在的!

据Trustnodes消息,在距以太坊君士坦丁堡升级只有大约两周时间时,开发人员发现了一个新漏洞,以太坊基金会开发人员Jason Carver称:“一个名为Create2的新功能可以允许开发人员替换自毁契约,从而更改规则。有很多方法可以避免这些‘社会攻击’,这肯定会落后于君士坦丁堡自身的升级。”

Jason Carver认为应从君士坦丁堡中删除Create2,修改EIP以在自毁期间保持合同,并在下次升级时启动CREATE2。

火星财经(微信:hxcj24h) 了解,Create2并不是一个新概念。早在2018年4月,V神便已提出该功能。具体而言,Create2旨在通过允许“确定性部署”来更好地促进以太坊上的脱链交易,在部署过程中,它允许开发人员更改代码并重新部署到同一地址。

Create2究竟会不会带来安全问题呢?

区块链创业公司Indorse的首席科学家Rajeev Gopalakrishna说,Create2会给以太坊带来一定程度的安全风险。根据他所看到的信息,该功能可以在任何时候更改智能合约的地址,即使在部署之后也是如此。考虑到这个问题,他补充说,新的地址实际上可以被恶意地址替换,或者智能合约可以被恶意合约替换掉。

PeckShield研究人员则指出,Create2功能用于协同开发确实有其价值,例如在彼此信任的场景下,创建约定好的合约地址,多方能同步开发或操作此智能合约。然而,Create2也带来了一个副作用,一旦合约自毁,相较于Create带有流水号(nonce)无法创建重复地址,使用Create2可以在用户不知情的情况下在同一个地址更新代码。在Code is Law的前提下,君士坦丁堡升级后,包含自毁功能的智能合约都存在安全风险。

与此同时,该机构研发副总吴家志表示:Create2的启用对于智能合约安全审计增加不少难度,除了源码与二进制的审计外,还必须考虑合约的部署方式。从智能合约用户的角度,正如Jason Carver描述的,每个合约调用需要经过一个代理合约,在调用之前检查目标合约的代码哈希值及状态,才能确保此合约没有被篡改过。站在安全从业人员的角度,Create2的启用还需要从长计议。

以太坊启用Create2新功能存安全隐患?V神:不存在的!

就目前而言,尽管Create2备受质疑,但据cointelegraph报道,V神和其他核心开发者已经驳回了有关即将在君士坦丁堡硬分叉中发布的新智能合约创建功能Create2将会产生负面安全隐患的指控。

该讨论是在2月15日的以太坊核心开发人员电话会议期间进行的。除了Create2之外,开发人员还指出他们已经找到了一家潜在的独立公司以基准测试ASIC的工作证明(PoW)算法,被称为“ProgPoW”。开发者已投票决定实施该算法,但最近决定推迟其推出,直到完成第三方审计,非正式的在线投票显示大多数人赞成。

本文为火星财经原创稿件,版权归作者所有,未经授权不得转载,转载须在文章标题后注明“文章来源:火星财经(微信:hxcj24h)”,若违规转载,火星财经有权追究法律责任。


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

大数据系统构建

大数据系统构建

Nathan Marz、James Warren / 马延辉、向磊、魏东琦 / 机械工业出版社 / 2017-1 / 79.00

随着社交网络、网络分析和智能型电子商务的兴起,传统的数据库系统显然已无法满足海量数据的管理需求。 作为一种新的处理模式,大数据系统应运而生,它使用多台机器并行工作,能够对海量数据进行存储、处理、分析,进而帮助用户从中提取对优化流程、实现高增长率的有用信息,做更为精准有效的决策。 但不可忽略的是,它也引入了大多数开发者并不熟悉的、困扰传统架构的复杂性问题。 本书将教你充分利用集群硬件优势的La......一起来看看 《大数据系统构建》 这本书的介绍吧!

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具