Jump to content
Sign in to follow this  
News Bot

Аудит спецификаций Эфириума 2.0 выявил потенциальные уязвимости

Recommended Posts

audit_spetsifikatsiy_efiriuma_2_0_vyyavil_potentsialnye_uyazvimosti.jpg

 

Компания по информационной безопасности Least Authority по запросу Ethereum Foundation провела аудит спецификаций Эфириума 2.0 и выявила сразу несколько потенциальных уязвимостей.

Least Authority сообщила, что разработчикам необходимо решить проблемы с уязвимостями в сетевом уровне пирингового (P2P) взаимодействия, а также в системе предложения блоков. При этом аудитор отметил, что спецификации «очень хорошо продуманы и компетентны». Однако на данный момент в мире нет крупной экосистемы, построенной на PoS и использующей шардинг, поэтому невозможно точно оценить перспективы стабильности системы.

 

Также специалисты по информационной безопасности подчеркнули, что в спецификациях недостаточно внимания уделено описанию сетевого P2P-уровня и системы записей об узлах Эфириума. Также риски уязвимостей наблюдаются в системе предложения блоков и системе обмена сообщениями между узлами.

 

Специалисты рассказали, что в блокчейнах, работающих на PoS, выбор нового блока простой и никто не может предсказать, кто добудет новый блок. В системах PoS именно система предложения блоков решает, чей блок попадет в блокчейн, а это приводит к опасности утечки данных. Для решения проблемы аудиторы предложили использовать механизм «Выбора единственного тайного лидера» (SSLE).

 

 

Подробнее: https://bits.media/audit-spetsifikatsiy-efiriuma-2-0-vyyavil-potentsialnye-uyazvimosti/

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Topics

    • TokenSoft распределила инвесторам свои акции на $4 млн через блокчейн Эфириума

      Компания TokenSoft, которая помогает другим фирмам реализовывать продажи токенов в соответствии с законом, использовала блокчейн Эфириума для распределения своих акций инвесторам. В начальном раунде финансирования, в котором приняли участие Base10, e.ventures, Coinbase Ventures и Avon Ventures, было собрано $4 млн. В рамках последней инициативы TokenSoft компании получили цифровое представление своих инвестиций в блокчейне Эфириума. Распределение было проведено с использованием SAFE (прос

      in Новости криптовалют

    • Пользователи Эфириума предложили создать DAO для возврата ETH из некорректных транзакций

      Сообщество Эфириума обсуждает возможность создания децентрализованной автономной организации (DAO) для возврата ETH, отправленных на неправильные адреса. Предложение о создании DAO спровоцировало дискуссию в сообществе Эфириума. Целью DAO будет возврат монет пользователям, которые по ошибке отправили их на неправильный адрес, при условии, что адрес содержит менее трех неверных символов.   Идею начали обсуждать после того, как пользователь Reddit daso14 попросил помощи сообщества

      in Новости криптовалют

    • Виталик Бутерин выразил сожаление о преждевременном запуске сети Эфириума

      Сооснователь Эфириума Виталик Бутерин сожалеет о преждевременном запуске сети. Он считает, что нужно было использовать более упрощенный подход к разработкам Эфириума. Как написал Бутерин в Twitter, если бы сеть Эфириума была запущена на 10 месяцев позднее, команде разработчиков удалось бы избежать множества дефектов, на устранение которых они потратили несколько лет. По его мнению, в системе слишком рано начала использоваться структура данных шестнадцатеричных деревьев Меркла, что было мен

      in Новости криптовалют

    • Виталик Бутерин прояснил свое заявление относительно сроков запуска Эфириума 2.0

      Сооснователь Эфириума Виталик Бутерин недавно заявил, что Ethereum 2.0 будет развернут «в третьем квартале». Однако другие разработчики предполагают, что обновление может быть отложено на 2021 год. В начале недели на конференции Consensus: Distributed Виталик Бутерин сказал, что Ethereum 2.0 будет запущен в июле, чем подтвердил более ранние заявления ведущего разработчика Ethereum 2.0 Джастина Дрейка (Justin Drake) о планах по развертыванию фазы 0 к 30 июля.   На вопрос будет ли о

      in Новости криптовалют

    • Виталик Бутерин: «кризис подчеркнул необходимость Эфириума»

      Во время речи на саммите Ethereal Summit 2020 сооснователь Эфириума Виталик Бутерин заявил, что проект может сыграть важную роль в объединении наций во время глобального кризиса. Он подчеркнул, что текущий глобальный кризис является не только финансовым, но и политическим. Разобщенность политиков и недоверие между странами подчеркнули необходимость в такой сети, как Эфириум.   «Я думаю, что блокчейны, особенно Эфириум, смогут сыграть свою роль как нейтральные глобальные системы,

      in Новости криптовалют

×
×
  • Create New...