フォークを延期し、新しいクライアントに切り替えているが、これらのイーサリアムマイナーは気づいていないようだ

フォークを延期し、新しいクライアントに切り替えているが、これらのイーサリアムマイナーは気づいていないようだ

1月16日、イーサリアム開発者はコンスタンティノープルのアップグレードを遅らせることを目的としたセキュリティ警告を発行した。しかし、誰もが開発者のアドバイスに従っているわけではなく、一部のマイナーは依然として非公式のコンスタンティノープルチェーンでマイニングを続けており、クライアントをアップグレードしていません。

アップグレードは、EIP (Ethereum Improvement Protocol) の脆弱性が原因で延期されました。この目的のために、イーサリアムチームは次のような公式声明を発表しました。

当社はすべての潜在的な脆弱性を調査しており、このブログ投稿やメディア チャネルを通じて最新情報を提供していきます。

十分な注意を払って、イーサリアムコミュニティの主要関係者は、当初ブロック7080,000(北京時間2019年1月17日頃)に予定されていたコンスタンティノープルハードフォークアップグレードを延期することが最善の策であると決定しました。

コンセンサス違反を避けるため、ユーザーはクライアントの新しいバージョンをインストールする必要があります。

しかし、すべての鉱夫がこのニュースを知っているわけではないようだ。記事執筆時点では、少なくとも 10TH/S の計算能力が非公式チェーン上でまだマイニングされています。

この部分の計算能力は、ETC ネットワーク全体の計算能力を上回ります。

このアップグレードの脆弱性は詐欺行為を引き起こす可能性があり、理解するのが困難です。簡単に言えば、イーサリアムのストレージ料金の請求方法の変更により、一連の攻撃が引き起こされ、dApp の作成コストが増加する可能性があります。 「再入攻撃」はスマートコントラクトを特にターゲットにしており、リプレイ攻撃や二重支払いとは異なり、難しい問題です。コードの脆弱性を発見したChainSecurityは次のように説明した。

契約が脆弱であるためには、特定の前提条件を満たす必要があります。

1. 転送/送信の後に状態変更操作が続く関数 A が存在する必要があります。これは、二次転送や他のスマート コントラクトとのやり取りなど、明らかでない場合があります。

2. 攻撃者がアクセス可能で、(a) 状態を変更し、(b) 機能 A の状態と競合する方法で状態を変更する機能 B が存在する必要があります。

3. 関数 B は 1600 GAS 未満で実行する必要があります (2300 GAS の許容量 - 呼び出し用の 700 GAS)。

ブロックチェーンに脆弱性は存在しませんが、安全のために徹底的な調査が必要です。イーサリアムの公式ブログには次のように記されている。

ChainSecurity や TrailOfBits などのセキュリティ研究者は、ブロックチェーン全体の分析を実施しました (現在も実施中です)。ただし、この脆弱性の影響を受ける事例は実際には見つかりませんでした。ただし、一部の契約が影響を受けるリスクは依然としてゼロではありません。

大規模な分散型ネットワークでは、情報をタイムリーに全員に配信できないのは当然です。各 Bitcoin ノードは、異なるバージョンのクライアントでもアクティブになります。現在、いくつかのマイニング ノードがまだ Constantinople クライアント上でマイニングを行っています。残念ながら、このプロセスでは有効な Ethereum を取得できません。

<<:  大物たちが自発的に名乗り出て、1億元の資金が市場に流入した。グリンのトレンドに従いますか?

>>:  グリンは発売初日に94%下落したが、投資家はグリンのコミュニティに対して楽観的な見方を維持している。

推薦する

Liskのクラウドファンディングが4600BTCを超え、Microsoft Azure BaaSプロジェクトに正式に参加

わずか数週間で、分散型アプリケーションおよびカスタムブロックチェーン開発プラットフォームである Li...

ビットコインの島、マン島からのご挨拶です。ヨーロッパ大陸はそれを聞くことができるでしょうか?

イングランド北西海岸沖にあるマン島は奇妙な場所です。 4本の角を持つ羊、尻尾のない猫、そして完璧に保...

V Godの最新の共有: イーサリアムの高額な取引手数料に対するより良い解決策はロールアップとシャーディングです

DeFi の流行により、イーサリアムのネットワーク手数料が記録的な高値に達し、イーサリアムの使用が困...

ファイルコインのテストネットワークはブロックの生成を停止し、マイナーはテストネットワークの再起動を要求している

BlockBeatsによると、Filecoinテストネットの第2フェーズが今朝開始されたが、開始後に...

英国のスタートアップがエネルギー業界向けブロックチェーンインフラの構築に挑戦

クレイジーな解説: 電気やその他のエネルギー源は割り当てプロセス中に大きな損失を生み出し、それによっ...

香港はブロックチェーン技術の破壊力に追いつくために取り組んでいると述べている

クレイジーな解説:香港はすでに世界第3位の金融センターですが、現在の地位に至るまでの発展の過程で多く...

ビットコイン決済の利点は何ですか?

より優れた決済システムになることが、ビットコイン システムの創設と、その価格の急騰の背後にある根本的...

Ant PoolのBUへの支援により、拡大状況が急変し、トレーダーはビットコインが分裂するのではないかとますます懸念している。

SECによるビットコインETFの却下決定の影響が市場から薄れつつある中、ビットコイントレーダーは、...

Parlay: ギャンブルのためのビットコインアプリ

今流行っているものに基づいて友達と賭けをするのが好きですか? Parlayというアプリは、こうした賭...

ロシア連邦準備銀行CEO:ブロックチェーンは2019年末までに正式に商用利用できるようになる

ロシア最大の銀行のCEOはエンタープライズブロックチェーンに強気だ。彼は、ロシアにおけるブロックチェ...

フィンランドの都市、交通分野でブロックチェーンをテストするために240万ユーロを受け取る

クレイジーな解説:欧州地域開発基金の割り当てを担当するEU組織INTERREG Central Ba...

モンテネグロ、ブロックチェーンハブ推進計画の一環としてヴィタリックに市民権を付与

南東ヨーロッパの小さな国は、イーサリアムの共同創設者に市民権を与えることで、ブロックチェーン規制の曖...

ビットコインは人気シミュレーションゲーム「セカンドライフ」と同じくらい短命になるのでしょうか?

2003年に発売された3D仮想ゲーム「セカンドライフ」は、仮想現実開発の頂点として称賛され、多くの...