お知らせ |安全警告!コンスタンティノープルの延期

お知らせ |安全警告!コンスタンティノープルの延期

Ethereum コア開発者と Ethereum セキュリティ コミュニティは、2019 年 1 月 15 日にChainSecurityによって発見された Constantinople に関連する潜在的な問題を認識しています。私たちはすべての潜在的な脆弱性を調査しており、ブログ投稿やソーシャル メディアで関連情報を更新します。

十分な注意を払って、イーサリアムコミュニティの主要関係者は、当初2019年1月16日のブロック7,080,000で発生する予定だったコンスタンティノープルフォークを延期することが最善の策であると判断しました。

なぜなら、ノードを実行しているすべての人(ノードオペレーター、取引所、マイナー、ウォレットサービスなど)が、ブロック7,080,000の前にGethまたはParityの新しいバージョンに更新することを望んでいるからです。ブロック 7,080,000 は、この記事が公開されてから約 32 時間後、つまり 1 月 16 日午後 8 時 (太平洋標準時) / 1 月 16 日午後 11 時 (東部標準時) / 1 月 17 日午前 4 時 (グリニッジ標準時) に採掘されます。

何をすべきか

Ethereum とやり取りするだけの人(ノードを実行していない人)は、何もする必要はありません。

マイナー、取引所、ノードオペレーター:

  • Geth や Parity の新しいバージョンがリリースされたら、すぐにバージョンを更新してください。

  • これらの新しいバージョンはまだリリースされていません。新しいバージョンが利用可能になったら、この記事を更新します。

  • リンクとバージョン番号、および説明がここに提供されます。

  • このブログ投稿から 3 ~ 4 時間以内に更新バージョンをリリースする予定です。

ゲス

  • 1.8.21にアップグレードするか、

  • Geth 1.8.19にダウングレードするか、

  • 1.8.20 のままにしますが、スイッチ '-override.constantinople=9999999' を使用して Constantinople フォークを無期限に延期します。

パリティ

  • Parity Ethereum 2.2.7-stableにアップグレードする(推奨)

  • Parity Ethereum 2.3.0-betaへのアップグレード

  • Parity Ethereum 2.2.4-betaへのダウングレード(非推奨)

その他全員:

Ledger、Trezor、Safe-T、Parity Signer、WallEth、Paper Wallets、MyCrypto、MyEtherWallet、およびノー​​ドを同期して実行することでネットワークに参加していないその他のユーザーまたはトークン所有者。

何もする必要はありません。

契約所有者

  • 何もする必要はありません。

  • 潜在的な脆弱性を調査し、契約を確認することを選択できます。

  • ただし、この潜在的な脆弱性をもたらす変更は有効にならないため、何もする必要はありません。

背景

ChainSecurityの記事では、潜在的な脆弱性と、スマートコントラクトの脆弱性をチェックする方法について詳しく説明しています。簡単に言うと:

  • EIP-1283により SSTORE 運用のガスコストが削減される

  • 一部の(すでにオンチェーンの)スマート コントラクトには、コンスタンティノープル アップグレードの実行後に再入攻撃に対して脆弱になる可能性のあるコード パターンがあります。

  • これらのスマートコントラクトはコンスタンティノープルのアップグレードまで影響を受けません。

transfer()またはsend()関数を使用して状態を変更するコントラクトは、攻撃に対してより脆弱になります。このような契約の例としては、2 つの当事者が共同で資金を受け取り、それをどのように分割するかを決定し、その後その資金の支払いを開始することが挙げられます。

コンスタンティノープル延期の決定はいかにしてなされたか

ChainSecurity や TrailOfBits などのセキュリティ研究者は、ブロックチェーン全体の分析を実施しています (現在も実施中です)。実際にそのような脆弱性の事例は見つかりませんでした。しかし、契約に影響が出る可能性はゼロではありません。

リスクはゼロではなく、リスクを排除するために必要な時間は、計画されているコンスタンティノープルのアップグレードまでの残り時間よりも長いため、慎重を期してフォークを延期する決定が下されました。

ディスカッションの参加者には、以下の人々が含まれますが、これらに限定されません。

  • セキュリティ研究者

  • イーサリアムのステークホルダー

  • Ethereum クライアント開発者

  • スマートコントラクト所有者/開発者

  • ウォレットプロバイダー

  • ノード演算子

  • Dapp開発者

  • メディア

タイムライン

  • 午前3時9分(太平洋標準時)

    • ChainSecurityは、Ethereum Foundationのバグバウンティプログラムを通じて、潜在的な脆弱性を責任を持って開示しました。

  • 午前8時9分(太平洋標準時)

    • イーサリアム財団はChainSecurityに調査結果を公表するよう要請した。

  • 午前8時11分(太平洋標準時)

    • ChainSecurityのオリジナル記事が公開されました

  • 午前8時52分(太平洋標準時)

    • Martin Holst Swende 氏は、ethsecurity および AllCoreDevs Gitter チャンネルで次のように述べています。「皆さん、こちらをぜひご覧ください: https://medium.com/chainsecurity/constantinople-enables-new-reentrancy-attack-ace4088297d9 。そして、@everyone、潜在的な結果を迅速に判断し、今後の進め方を決める必要があります。フォークまであと 37 時間しかありません。」

  • 午前8時52分~午前10時15分(太平洋標準時)

    • 潜在的なリスク、オンチェーン分析、さまざまなチャネルを通じてどのような対策を講じる必要があるかについて議論しました。

  • 午前10時15分~午後12時40分(太平洋標準時)

    • 主要な利害関係者についても、Zoom 音声通話を通じて話し合いました。 Gitterや他のチャンネルでも議論が続いている

  • 午前12時8分(太平洋標準時)

    • コンスタンティノープルのアップグレード延期を決定

  • 午後1時30分(太平洋標準時)

    • このブログ投稿は、さまざまなチャネルやソーシャルメディアを通じて公開されました。

この投稿は、EvanVanNess、Infura、MyCrypto、Parity、Status、Ethereum Foundation、Ethereum Cat Herders との共同執筆です。


オリジナルリンク:

https://blog.ethereum.org/2019/01/15/security-alert-ethereum-constantinople-postponement/

著者:ハドソン・ジェイムソン

翻訳・校正: Toya & Ajian

<<:  イーサリアム関係者:セキュリティ警告のため、イーサリアムコンスタンチノープルハードフォークは延期

>>:  グリンマイニングのメリットと初期投資戦略を1つの記事で理解する

推薦する

2016 年のプライベート ブロックチェーンに関する 4 つの予測

プレストン・バーンは、エリスの共同創設者兼 COO であり、アダム・スミス研究所の研究員です。彼は以...

プレースホルダーパートナー:BTCはサイクルの頂点に達しておらず、下落は中期的な調整である

最近、どこでも降伏について話しているのを聞きます。他の人が降伏したとき、それがあなたのチャンスです。...

暗号通貨都市アトラス

ブロックチェーンブームの初期には、一夜にして金持ちになるという話が頻繁に語られました。その出現により...

海外メディア:エルサルバドルはビットコインの長所と短所は予測不可能であると認める

ロイター通信によると、9月6日、エルサルバドルは7日にビットコインを法定通貨として認める世界初の国と...

ビットメインは失敗したIPOに対する計画を立てている

忘れ去られていた過去が再び浮かび上がった。本日、Shared Financeの記者は香港証券取引所の...

CKB の新世代フラッグシップ C1 Pro は最大 3T のコンピューティング能力を備え、まもなくリリースされます。

鉱業関係者は鉱業情勢を懸念しており、二次ショックにより鉱業の魅力が高まっている。現在、CKBマイニン...

詐欺師が電力会社を装ってビットコインを脅迫

ktnvによると、最近、米国ラスベガスの電力サービス会社NV Energyを装った人物が、ユーザーが...

ETH/ETC シングルマイニングと ETH/ETC+SC デュアルマイニングのチュートリアル

F2Pool ETH/ETC マイニングは登録不要で、PPS 資本保全分配モデルを採用しています。...

SEC による調査ですか?最も市場価値の高いNFTプロジェクト「Boring Ape」がなぜこれほど注目を集めているのか?

10月12日、ボアード・エイプ・ヨット・クラブの親会社であるユーガ・ラボは、NFTの販売が連邦法に...

2015 年に最も成功したビットコイン寄付の 3 つの事例

ケニア水アクセスプロジェクト( BitGive )おそらく、 2015 年のビットコイン コミュニテ...

MITメディアラボのエニグマブロックチェーンプロジェクトがベータ版をリリース

7月に、MITメディアラボの研究者と起業家がブロックチェーン技術を使った「エニグマ」と呼ばれる新しい...

ビットコインの波構造は、270ドル/275ドルに影響を与えたり統合したりするのは簡単ではない

大きな進展がないにもかかわらず、継続的な購入注文によりビットコインの価格は上昇しました。 Bitst...

HarleyBit、登録してビットコイン金融管理ファンドを入手

1. すべての新規ユーザーは、登録完了後に抽選に当選するチャンスがあり、1,000〜10,000 B...

Huobiは中国本土の新規ユーザー向けの新規契約、レバレッジ、ETPなどのサービスの開始を停止

最近、ユーザーとHuobiカスタマーサービス間のチャットのスクリーンショットがオンラインで出回った。...

ドイツは機関向け暗号通貨ファンドを開設しようとしています!

ドイツでは、新しい法律により、最も人気のある機関投資ファンド(Spezialfonds)のマネージャ...