OffchainLabs在博文中发布以太坊客户端Prysm在Capella和EIP-4844方面的更新。Prysm团队现已在Github的默认分支“develop”中实现并审查所有支持Capella升级中提款的核心功能,正在设计处理分叉前后广播BLSToExecutionChange消息等极端情况的方案,扩展由Prysm提供的CLI工具prysmctl,改进用户提款体验。同时,Devnet3运行顺利,验证者退出测试完成。Devnet4、5、6已在1月最后一周互操作会议上启动,使用主网大小的验证器列表测试验证器凭证的变化。团队还在Sepolia测试网上用Devnet3配置顺利完成影子分叉。Goerli和Sepolia等测试网也将在未来几周内启动提款功能。
Meta与时尚杂志L'OFFICIEL Philippines合作推出Avatars商店:12月19日消息,全球时尚杂志L'OFFICIEL旗下菲律宾子公司与Meta合作,在菲律宾推出Meta Avatars Store,以时尚、音乐、舞蹈和体育领域充满活力的领先人物为特色。
据悉,Facebook、Instagram和Messenger用户可以组装Avatar虚拟形象,其合作品牌包括街头服饰Madhappy和DressX、利物浦足球俱乐部,以及Netflix影视剧Squid Game和Stranger Things等。
据此前报道,今年10月,利物浦足球俱乐部(Liverpool F.C.)在Meta Avatars Store上推出虚拟服装。用户可以在Facebook、Messenger、Instagram上的Meta Avatars Store购买,包括利物浦足球俱乐部主场和客场球衣等。据悉,Meta Avatars Store最近在美国、加拿大、墨西哥、泰国、西班牙、意大利和英国等国家推出。[2022/12/19 21:54:24]
在互操作会议期间,团队启动EIP-4844devnet并解决诸多问题,重新编写新的KZG加密库支持blob交易安全性,预计未来几周内将投入使用,KZG库也将后端的go-kzg切换为Gnark,以便未来一个半月的审计。在执行层方面,blob交易内存池设计日趋成熟,并解决共识层的区块和blob之间耦合与解耦问题,但仍需要新的规范更改和客户端实现。
慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。
1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;
2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;
3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;
4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;
5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;
6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;
7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;
8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;
9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;
10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;
11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]
动态 | Coinbase Ventures投资去中心化应用程序公司Offchain Labs:去中心化应用程序公司Offchain Labs宣布获得了Coinbase Ventures的投资。此外,Offchain Labs今天宣布推出Alpha 2版本的扩展解决方案,可以很容易地集成到任何以太坊应用程序,确保每个智能合约能够每秒处理超过500次交易。(ambcrypto)[2019/9/6]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。