总结通过对整个攻击流程的梳理和 Geth 源代码的分析,我们认为根本原因在于 Geth 旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于 Geth 是 BSC、HECO、Polygon 等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,我们也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。 (责任编辑:admin) |
总结通过对整个攻击流程的梳理和 Geth 源代码的分析,我们认为根本原因在于 Geth 旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于 Geth 是 BSC、HECO、Polygon 等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,我们也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。 (责任编辑:admin) |
链闻编辑时间 《DeFi 独角兽 1inch 的正滑点收入模式是利是弊?为...
与其他 DeFi 功能模块相比, DeFi 保险 受到的关注较少,除了 N...
原文标题:《不止于信标链:Eth 2 的未来发展》 撰文:Ben Edgi...
发起于 2017 年 8 月的路印协议于 2018 年在以太坊主网上部署了...
公允排序服务 FSS 为 DeFi 开发者提供所需工具,自定义交易排序...
知名白帽 Sam Sun 与 Tina Zhen、星火矿池等人彻夜合作,帮助 DeFi...