Jump to content

Recommended Posts

Posted

audit_spetsifikatsiy_efiriuma_2_0_vyyavil_potentsialnye_uyazvimosti.jpg

 

Компания по информационной безопасности Least Authority по запросу Ethereum Foundation провела аудит спецификаций Эфириума 2.0 и выявила сразу несколько потенциальных уязвимостей.

Least Authority сообщила, что разработчикам необходимо решить проблемы с уязвимостями в сетевом уровне пирингового (P2P) взаимодействия, а также в системе предложения блоков. При этом аудитор отметил, что спецификации «очень хорошо продуманы и компетентны». Однако на данный момент в мире нет крупной экосистемы, построенной на PoS и использующей шардинг, поэтому невозможно точно оценить перспективы стабильности системы.

 

Также специалисты по информационной безопасности подчеркнули, что в спецификациях недостаточно внимания уделено описанию сетевого P2P-уровня и системы записей об узлах Эфириума. Также риски уязвимостей наблюдаются в системе предложения блоков и системе обмена сообщениями между узлами.

 

Специалисты рассказали, что в блокчейнах, работающих на PoS, выбор нового блока простой и никто не может предсказать, кто добудет новый блок. В системах PoS именно система предложения блоков решает, чей блок попадет в блокчейн, а это приводит к опасности утечки данных. Для решения проблемы аудиторы предложили использовать механизм «Выбора единственного тайного лидера» (SSLE).

 

 

Подробнее: https://bits.media/audit-spetsifikatsiy-efiriuma-2-0-vyyavil-potentsialnye-uyazvimosti/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Почему падает крипторынок? / Обновление Эфириума / Новая сеть от Павла Дурова

      Крипторынок оказался в красной зоне. Что тянет рынок вниз: действия инвесторов или решения политиков? Какую пользу Банк России видит в цифровом рубле? Для чего Кыргызстан запустил новый стейблкоин? Какую децентрализованную сеть запустит создатель Telegram Павел Дуров? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

    • Разработчики Эфириума утвердили дату обновления Fusaka

      Разработчики Эфириума официально согласовали дату крупного обновления Fusaka, которое должно быть развернуто примерно через месяц — 3 декабря. Во вторник обновление прошло третий и завершающий запуск в тестовой сети. Оно призвано повысить масштабируемость Эфириума, оптимизировав сбор и проверку данных из сетей второго уровня. Fusaka вносит ряд предложений для повышения эффективности функций предыдущих обновлений.   Обновление Dencun от 2024 года включало функцию блобов (blobs), позвол

      in Новости криптовалют

    • Власти Бутана запустили систему цифровой идентификации граждан на блокчейне Эфириума

      Бутан завершает миграцию национальной системы цифрового удостоверения личности (NDI) на блокчейн Эфириума. Это первое государство, которое перешло на идентификацию граждан в публичной децентрализованной сети, заявила президент Ethereum Foundation Ая Миягучи (Aya Miyaguchi). Глава Ethereum Foundation сообщила, что миграция проводится в три этапа. Сначала, в 2023 году, после принятия Национального акта о цифровой идентичности, в Бутане был развернут фреймворк Hyperledger Indy для создания дец

      in Новости криптовалют

    • Названа дата запуска хардфорка Fusaka в сети Эфириума

      Хардфорк Fusaka будет запущен в основной сети Эфириума 3 декабря, после серии развертываний на тестовых сетях Holesky, Sepolia и Hoodi, заявили разработчики. Fusaka станет первым крупным хардфорком Эфириума после Pectra, активированного 7 мая. Обновление Pectra включало в себя 11 предложений по улучшению сети (EIP).   Основная цель Fusaka заключается в повышении масштабируемости и эффективности Ethereum. Основным улучшением станет добавление протокола PeerDAS (EIP-7594). Он призван

      in Новости криптовалют

    • Ethereum Foundation представил план изменения приватности блокчейна Эфириума

      Некоммерческая организация Ethereum Foundation поделилась планами улучшения конфиденциальности блокчейна Эфириума. Дорожная карта предусматривает запуск переводов на базе L2-сети PlasmaFold, внедрение конфиденциального голосования и разработку решений в области идентификации на основе доказательств с нулевым разглашением (ZK) — технологии, позволяющей подтверждать данные без раскрытия содержания.   Главная цель — сделать приватные операции в Эфириуме массовыми, доступными по стоимост

      in Новости криптовалют

×
×
  • Create New...