Jump to content

Recommended Posts

Posted

audit_spetsifikatsiy_efiriuma_2_0_vyyavil_potentsialnye_uyazvimosti.jpg

 

Компания по информационной безопасности Least Authority по запросу Ethereum Foundation провела аудит спецификаций Эфириума 2.0 и выявила сразу несколько потенциальных уязвимостей.

Least Authority сообщила, что разработчикам необходимо решить проблемы с уязвимостями в сетевом уровне пирингового (P2P) взаимодействия, а также в системе предложения блоков. При этом аудитор отметил, что спецификации «очень хорошо продуманы и компетентны». Однако на данный момент в мире нет крупной экосистемы, построенной на PoS и использующей шардинг, поэтому невозможно точно оценить перспективы стабильности системы.

 

Также специалисты по информационной безопасности подчеркнули, что в спецификациях недостаточно внимания уделено описанию сетевого P2P-уровня и системы записей об узлах Эфириума. Также риски уязвимостей наблюдаются в системе предложения блоков и системе обмена сообщениями между узлами.

 

Специалисты рассказали, что в блокчейнах, работающих на PoS, выбор нового блока простой и никто не может предсказать, кто добудет новый блок. В системах PoS именно система предложения блоков решает, чей блок попадет в блокчейн, а это приводит к опасности утечки данных. Для решения проблемы аудиторы предложили использовать механизм «Выбора единственного тайного лидера» (SSLE).

 

 

Подробнее: https://bits.media/audit-spetsifikatsiy-efiriuma-2-0-vyyavil-potentsialnye-uyazvimosti/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Компания из «Большой четверки» проведет аудит резервов Tether

      Эмитент стейблкоинов USDT, компания Tether выбрала для проведения полного аудита резервов и финансовой отчетности компанию KPMG, входящую в «Большую четверку», сообщает Financial Times. По данным издания, проверка не ограничится резервами и затронет обязательства компании, а также систему внутреннего контроля. К процессу может быть привлечена еще одна компания из «Большой четверки» — PwC.   Аудит направлен на повышение прозрачности и доверия к USDT. В компании утверждают, что стейблко

      in Новости криптовалют

    • Ранний инвестор Эфириума распродал часть своих ETH

      Один из ранних участников первичного размещения монет (ICO) Эфириума продал 11 552 ETH на сумму свыше $23 млн всего за один час, сообщили аналитики Lookonchain. Аналитики рассказали, что долгосрочный держатель эфира продал свои монеты по средней цене около $2027 за штуку. Адрес принадлежит одному из самых первых инвесторов Эфириума, который в ходе ICO приобрел 38 800 ETH примерно за $12 000.   По данным Arkham Intelligence, на адресе «эфирного кита» остается около 8 886 ETH ($18 мл

      in Новости криптовалют

    • После обновления Эфириума число «пылевых» транзакций USDT выросло на 612%

      После обновления Fusaka в сети Эфириума число атак типа address poisoning («отравление адресов») резко выросло. По данным аналитиков Etherscan, за последние три месяца количество «криптопылевых» переводов в USDT увеличилось на 612%. За 90 дней после обновления ежедневное число транзакций в сети выросло на 30%, а количество новых адресов увеличилось на 78%, отмечают аналитики. Существенно выросло и число микротранзакций:   в USDT — с 4,2 млн до 29,9 млн;   в USDC — с 2,6 млн д

      in Новости криптовалют

    • После обновления Эфириума каждая девятая транзакция стала «криптопылевой атакой»

      После запуска обновления Fusaka в сети Эфириума объем «криптопылевых транзакций» со стейблкоинами вырос в два–три раза, сообщили аналитики компании Coin Metrics. Они проанализировали более 227 млн обновлений кошельков с USDC и USDT с ноября по январь. 43% транзакций содержали переводы менее чем на $1, а 38% — на суммы меньше одного цента, выяснили авторы исследования. Такие переводы не имеют экономической ценности и служат для «засева кошельков», объяснили специалисты. Цель таких атак — зас

      in Новости криптовалют

    • Бутерин рассказал о пожертвованиях на развитие Эфириума

      Сооснователь Эфириума Виталик Бутерин заявил, что пожертвовал 16 384 эфиров (около $43 млн) на развитие сообщества сети второй по капитализации криптовалюты. По словам Бутерина, на текущем этапе развития экосистемы важно сосредоточиться на устойчивости некоммерческой организации Ethereum Foundation, отвечающей за развитие сети. Он пообещал лично заняться разработкой открытого программного обеспечения и аппаратных решений для защиты приватности и публичной среды своего детища.   «Сюда

      in Новости криптовалют

×
×
  • Create New...