您的位置:首頁 > 區塊鏈 >

        Parity提議對以太坊進行回滾修改 新代碼可以保護不受類似漏洞攻擊

        2018-04-19 14:03:11 來源: 鏈聞

        不算太糟。一個以太坊用戶這樣描述 Parity 公司最近為挽回損失所作出的努力,該公司曾因其推出的錢包代碼出現漏洞被黑而導致了價值 2 64

        “不算太糟。”

        一個以太坊用戶這樣描述 Parity 公司最近為挽回損失所作出的努力,該公司曾因其推出的錢包代碼出現漏洞被黑而導致了價值 2.64 億美元的以太坊被凍結。去年 11 月黑客事件發生以來其強推的回滾以太坊的恢復提議已被否決,現在其代碼庫中記錄了一項新的措施,旨在以更簡單、侵略性更小的方式實施修復。

        001

        在去年 11 月份,英國初創公司 Parity 的多重簽名錢包相關代碼庫被一位匿名黑客所刪除 ,他“意外”地利用了一個名為“自毀”的函數。受此毀滅性打擊后,Parity 提議對以太坊進行回滾修改,從而使其自毀機制將失效,但該提案被發現存在重大的安全風險。

        Parity 公司的市場公關 Afri Schoeden 于 4 月 15 日發布了新提議,即簡單地將丟失的錢包代碼庫恢復至不包含自毀函數代碼的版本。

        這樣用戶將能夠拿回他們的資金,最重要的是,新代碼可以保護 Parity 不再受到類似的漏洞攻擊。這無疑傳達了一條明確的信息——開發者們并沒有放棄這些被凍結的資金。

        “我認為簡單地恢復資金從技術上講更加合理,也比原來修改自毀操作碼的提議更誠實,”以太坊核心開發人員 Nick Johnson 告訴 CoinDesk。

        還有一些人也同意這一觀點。

        以太坊預測協議聯合創始人 Augur,Joey Krug 告訴 CoinDesk:

        “我確實認為把所有這些資金鎖起來是沒有意義的。”

        特例

        這個提案的不同之處在于它的影響范圍有限。

        它不僅針對 Parity 錢包客戶端,還針對因 11 月黑客事件丟失的 513,774.16 個以太坊。 (這與過去的提議形成了鮮明對比,這些提議旨在找回丟失資金 )

        Johnson 說:“就我個人而言,我支持幫助人們追回丟失資金的措施,該找回方案成本較低,其持有者也意見明確,資金也被明確鎖定了,我認為 Parity 多重簽名漏洞的修復措施符合這三個標準。”

        EIP-999 的另一特點就是執行起來很簡單。該方案不再試圖回滾整個以太坊虛擬機,而是通過硬分叉升級的方式隨 Parity 錢包客戶端發布。

        Schoeden 強調了這一易實現的提議,指出他已經將此提交至 Parity 的代碼庫。

        和其他人一樣,Krug 相信這一提議將贏得足夠多的社區支持,最終為 Parity 錢包恢復方案的爭議畫上圓滿句號。

        對于包括 Krug 在內的一些人來說,在確定是否應該進行恢復時,應在保護好以太坊用戶權益和采用更安全的措施之間做好權衡。

        “在我看來,倘若其代碼實際上通過了審計,那么像這樣的提議應該被接受,” Krug 補充說:

        “如果不是這樣,社區就不會表現得那么寬容了。”

        爭論仍在持續

        由于代碼漏洞修復措施引發了廣泛爭議,甚至導致社區出現了分裂,所以有些人并不相信 EIP-999 能解決這個問題。

        一位用戶在以太坊社區上寫道: “允許將錯誤回滾是個很糟糕的主意,這也引出了各種各樣的擔憂。這將開創一個危險而可怕的先例。”

        這似乎是目前社交媒體和 GitHub 上的主流觀點,許多人擔心以太坊未來出現腐敗、賄賂等相關問題。

        事實上,一位 Reddit 用戶警告說,“如果發生這種情況,將有未知數量的開發者離開以太坊。”

        Johnson 在接受 CoinDesk 的采訪時概況道,“根據一項非正式調查,我認為有很大一部分人反對這個主意,我認為這個提議不太可能被實施。”

        這場爭論也帶來了一絲希望。

        在 EIP 編輯 Yoichi Hirai 因其凍結資金恢復工作引發廣泛批評而退出其職位后,EIP 流程得到了精簡。

        盡管如此,Schoeden 還是被反對派激怒了,他告訴 CoinDesk:

        “盡管我聽到了反饋意見并對新提議進行了修改,但我卻感到我們仍在原地踏步。”

        關鍵詞: Parity 以太坊

        精選 導讀

        募資55億港元萬物云啟動招股 預計9月29日登陸港交所主板

        萬科9月19日早間公告,萬物云當日啟動招股,預計發行價介乎每股47 1港元至52 7港元,預計9月29日登陸港交所主板。按發行1 167億股計算,萬

        發布時間: 2022-09-20 10:39
        管理   2022-09-20

        公募基金二季度持股情況曝光 隱形重倉股多為高端制造業

        隨著半年報披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數為9794只,資產凈值為269454 75億元,同比上

        發布時間: 2022-09-02 10:45
        資訊   2022-09-02

        又有上市公司宣布變賣房產 上市公司粉飾財報動作不斷

        再有上市公司宣布變賣房產。四川長虹25日稱,擬以1 66億元的轉讓底價掛牌出售31套房產。今年以來,A股公司出售房產不斷。根據記者不完全統

        發布時間: 2022-08-26 09:44
        資訊   2022-08-26

        16天12連板大港股份回復深交所關注函 股份繼續沖高

        回復交易所關注函后,大港股份繼續沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時觸及漲停,報20 2元 股。值得一提的是,在7月21日

        發布時間: 2022-08-12 09:56
        資訊   2022-08-12

        萬家基金再添第二大股東 中泰證券擬受讓11%基金股權

        7月13日,中泰證券發布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權,交易雙方共同確定本次交易的標的資

        發布時間: 2022-07-14 09:39
        管理   2022-07-14

        央行連續7日每天30億元逆回購 對債市影響如何?

        央行12日再次開展了30億元逆回購操作,中標利率2 10%。這已是央行連續7日每天僅進行30億元的逆回購縮量投放,創下去年1月以來的最低操作規

        發布時間: 2022-07-13 09:38
        資訊   2022-07-13

        美元指數創近20年新高 黃金期貨創出逾9個月新低

        由于對美聯儲激進加息的擔憂,美元指數11日大漲近1%創出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創出逾9個月新低。美

        發布時間: 2022-07-13 09:36
        資訊   2022-07-13

        美股三大股指全線下跌 納斯達克跌幅創下記錄以來最大跌幅

        今年上半年,美股持續回落。數據顯示,道瓊斯指數上半年下跌15 3%,納斯達克綜合指數下跌29 5%,標普500指數下跌20 6%。其中,納斯達克連續

        發布時間: 2022-07-04 09:51
        推薦   2022-07-04

        融資客熱情回升 兩市融資余額月內增加超344億元

        近期A股走強,滬指6月以來上漲4%,融資客熱情明顯回升。數據顯示,截至6月16日,兩市融資余額1 479萬億元,月內增加344 67億元,最近一個半

        發布時間: 2022-06-20 09:41
        資訊   2022-06-20

        4個交易日凈買入超百億元 北向資金持續流入A股市場

        北向資金凈流入態勢延續。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計凈

        發布時間: 2022-06-17 09:37
        推薦   2022-06-17