Перейти к содержанию

Аудит спецификаций Эфириума 2.0 выявил потенциальные уязвимости


News Bot

Рекомендуемые сообщения

audit_spetsifikatsiy_efiriuma_2_0_vyyavil_potentsialnye_uyazvimosti.jpg

 

Компания по информационной безопасности Least Authority по запросу Ethereum Foundation провела аудит спецификаций Эфириума 2.0 и выявила сразу несколько потенциальных уязвимостей.

Least Authority сообщила, что разработчикам необходимо решить проблемы с уязвимостями в сетевом уровне пирингового (P2P) взаимодействия, а также в системе предложения блоков. При этом аудитор отметил, что спецификации «очень хорошо продуманы и компетентны». Однако на данный момент в мире нет крупной экосистемы, построенной на PoS и использующей шардинг, поэтому невозможно точно оценить перспективы стабильности системы.

 

Также специалисты по информационной безопасности подчеркнули, что в спецификациях недостаточно внимания уделено описанию сетевого P2P-уровня и системы записей об узлах Эфириума. Также риски уязвимостей наблюдаются в системе предложения блоков и системе обмена сообщениями между узлами.

 

Специалисты рассказали, что в блокчейнах, работающих на PoS, выбор нового блока простой и никто не может предсказать, кто добудет новый блок. В системах PoS именно система предложения блоков решает, чей блок попадет в блокчейн, а это приводит к опасности утечки данных. Для решения проблемы аудиторы предложили использовать механизм «Выбора единственного тайного лидера» (SSLE).

 

 

Подробнее: https://bits.media/audit-spetsifikatsiy-efiriuma-2-0-vyyavil-potentsialnye-uyazvimosti/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • WSJ: Grayscale подала заявку на запуск нового продукта на базе Эфириума

      Издание The Wall Street Journal (WSJ) со ссылкой на нормативные документы сообщило, что инвестиционная компания Grayscale подала в SEC заявку на создание нового продукта под названием Ethereum Mini Trust. Согласно заявлению, поступившему в Комиссию по ценным бумагам и биржам США (SEC), Grayscale планирует выделить определенный процент акций фонда Ethereum Trust для создания нового продукта.   Предполагается, что он будет торговаться под тикером ETH на фондовой бирже NYSE Arca, где пр

      в Новости криптовалют

    • Кристиано Вентричелли: «Для токенизации активов подходит не только блокчейн Эфириума»

      Вице-президент по цифровой экономике Moody’s Ratings Кристиано Вентричелли рассказал, какими блокчейнами интересуются институциональные инвесторы для токенизации активов. Кристиано Вентричелли (Cristiano Ventricelli) сообщил, что крупные компании, планирующие внедрить токенизацию активов, все чаще присматриваются к открытым блокчейнам Polygon, Stellar и Provenance, а также к частным блокчейнам Hyperledger и R3. По мнению Вентричелли, благодаря прозрачности открытых блокчейнов, инвесторы мог

      в Новости криптовалют

    • The DeFi Report: Блокчейн Эфириума получил $365 млн прибыли за первый квартал 2024 года

      Согласно отчету The DeFi Report, в первом квартале 2024 года блокчейн Эфириума получил чистую прибыль в размере $365,46 млн. Это на 200% больше показателя предыдущего периода в $123 млн. Аналитики отмечают, что комиссионная прибыль сети Эфириума благодаря оплатам клиентами транзакций составила более $1,17 млрд. В сравнении с четвертым кварталом 2023 года увеличение дохода составило 155%.   Эксперты The DeFi Report считают, что главная причина такого резкого роста выручки – возросшая

      в Новости криптовалют

    • Защита экс-разработчика Эфириума Вирджила Гриффита потребовала смягчить приговор

      Адвокат бывшего разработчика Эфириума Вирджила Гриффита направил ходатайство судье Окружного суда Южного округа Нью-Йорка Кевину Кастелу с требованием смягчить наказание для своего подзащитного. В письме адвоката Глена Гаррета МакГорти (Glen Garrett McGorty), защищающего интересы Вирджила Гриффита (Virgil Griffith), содержится просьба пересмотреть приговор. Речь идет о недавно принятых поправках к руководящим принципам вынесения приговоров в США, которые предусматривают снижение уровня прав

      в Новости криптовалют

    • Ernst&Young запустила решение на базе Эфириума для проведения бизнес-операций

      Аудиторская компания Ernst&Young Global Ltd. запустила решение EY OpsChain Contract Manager (OCM) на основе блокчейна Эфириума для проведения деловых операций и сокращения сопутствующих расходов. Руководство Ernst&Young сообщило, что решение EY OCM использует доказательства с нулевым разглашением (ZKP), что позволяет одной стороне доказать знание определенной части данных без их раскрытия. Решение позволит предприятиям заключать сложные многосторонние деловые соглашения, уверяет EY.

      в Новости криптовалют

×
×
  • Создать...