2588 天前

02月15日,星期五 01:48

PeckShield:以太坊启用CREATE2会增加安全审计难度

2月15日讯,以太坊基金会开发人员Jason Carver在Medium上发文,呼吁从君士坦丁堡中删除CREATE2,修改EIP并在下次升级时启动CREATE2。PeckShield研发副总吴家志表示:CREATE2的启用对于智能合约安全审计增加不少难度,除了源码与二进制的审计外,还必须考虑合约的部署方式。例如CREATE2部署的一个合约CREATE了一个子合约,子合约再CREATE孙合约,由于自毁合约(SELFDESTRUCT)后流水号(Nonce)不会被保留,这些合约都有被篡改的风险。 从智能合约用户的角度来说,正如Jason Carver描述的,每个合约调用需要经过一个代理合约,在调用之前检查目标合约的代码哈希值及状态,才能确保此合约没有被篡改过。站在安全从业人员的角度,CREATE2的启用还需要从长计议。现在删除CREATE2的话,可能会再次延后君士坦丁堡升级,进而难度炸弹造成出块时间继续增大;如果不立即删除,在不久的将来也可能需要再次修改EIP并且升级。

4
0
  • 美股三大指数集体收跌,COIN跌超3.86%

    火讯财经讯,3月19日消息,据Bybit行情,美股三大指数集体收跌,道指跌1.71%,纳指跌1.47%,标普500指数跌1.44%。加密概念股普跌,其中COIN(Coinbase)日内下跌3.86%;HOOD(Robinhood)日内下跌3.19%。

    1 小时前

  • X测试“私密点踩”功能,Nikita Bier称已启动内测

    火讯财经讯,3月19日消息,据NDTV报道,社交平台X正在小范围测试“dislike”点踩功能。一名用户在X上建议增加点踩按钮后,X产品负责人NikitaBier随即回复“Giveme60seconds”,部分用户随后在帖子下方看到新的“拇指向下”图标。当前测试主要针对回复内容,点踩结果不公开显示,而是作为私密负反馈信号,进入平台排序算法,用于调整内容曝光。X早在2021年即曾在iOS端探索类似“downvote”机制,用于提升回复质量。

    5 小时前

  • 谷歌高管曾与五角大楼官员会面商谈合作事宜

    火讯财经讯,3月18日消息,据纽约时报报道,上个月,当Anthropic公司与美国国防部就人工智能在战争中的应用发生冲突时,谷歌(GOOG.O)的一位高管悄悄地与五角大楼官员会面,力荐该公司成为完美的国防合作伙伴。

    6 小时前

  • 伊朗大部分地区与国际互联网全面断联

    火讯财经讯,3月18日消息,当地时间18日下午开始,包括首都德黑兰在内的伊朗大部分地区进入与国际互联网的全面断联状态,驻伊朗的外交机构与伊朗境外的通信也几乎全部中断。据悉,伊朗境内网络仍有部分可用。

    6 小时前

  • Polymarket 将在华盛顿开设“Situation Room”主题酒吧

    火讯财经讯,3月18日消息,Polymarket宣布将在美国华盛顿D.C.开设实体酒吧“TheSituationRoom(战情室)”,定位为专门用于“监控局势”的场所。酒吧内部将设置实时X信息流、航班/雷达屏幕、彭博终端以及Polymarket市场大屏,类似“只看行情和事件”的体育酒吧。官方称酒吧将于本周五正式开业,面向到场用户开放线下观赛与预测市场结合的沉浸式体验。

    6 小时前