推迟君士坦丁堡分叉的决定是怎么作出的,你需要做什么?_RIT:THE

原文标题:《安全警告!推迟君士坦丁堡分叉》作者:HudsonJameson翻译&校对:Toya&阿剑

以太坊核心开发人员和以太坊安全社区已经认识到由ChainSecurity在2019年1月15日发现的与君士坦丁堡相关的潜在问题。我们正在调查所有潜在的漏洞,并将在博客文章和社交媒体中更新相关的信息。

出于谨慎的考虑,以太坊社区的主要利害关系人已经确定,最好的行动方案是推迟君士坦丁堡分叉,按原定计划,该分叉将在2019年1月16日的7,080,000号区块上发生。

因为,我们希望所有任何运行节点的人在7,080,000号块之前更新到新版本的Geth或Parity。7,080,000号区块将在本文发布之后约32小时挖出,或者说,将在美国太平洋时间1月16日晚上8点/美国东部时间1月16日晚上11点/格林尼治标准时间1月17日凌晨4点开始。

NFT项目The Plague of Frogs宣布合约迁移推迟到3月27日:金色财经报道,NFT项目The Plague of Frogs在官推宣布将原定于3月24日的新合约迁移并强制执行版税将被推迟到下周一3月27日,因为开发人员需要更多时间测试以确保不会出现问题,届时OpenSea会同步迁移,但Blur可能会在3月25日将NFT退市并取消出价,迁移后新的NFT将会被空投到持有旧The Plague of Frogs NFT的钱包中,且同样可以取消质押、转移和重新质押以获得相同的奖励,据悉强制执行的版税比例将不会高于10%。[2023/3/24 13:23:30]

你需要做什么

如果您是一个只与以太坊交互的人,则无需执行任何操作。

矿工,交易所,节点运营商:

NFT音乐平台Royal推迟首次音乐NFT Drop铸造:1月13日消息,NFT音乐平台Royal在其首次铸造Drop活动后宕机。官方推特解释说,该活动本应于美国东部时间1月11日13:00开始,包括说唱明星Nas的音乐NFT,但由于用户对其服务器的需求增加,在一分钟内就崩溃了。Royal现已将铸造的开始时间推迟到美国东部时间1月20日13:00。届时将提供总共三个级别的760枚代币。据此前报道,说唱歌手Nas计划通过NFT音乐平台Royal出售其最近的两首歌曲。(The Block)[2022/1/13 8:46:17]

在Geth和/或Parity新版本发布后及时更新您的版本。这些新版本尚未发布。新版本可用的时候我们会更新这篇文章。链接和版本号以及说明将在此处提供。我们预计会在此博客发布后的3~4个小时内发布更新版本。Geth

Peter McCormack申请推迟证据开示被拒,并且需要支付CSW 1.8万英镑:在CSW起诉McCormack案中,播客主持人Peter McCormack上周要求法院推迟证据开示的最后期限,暗示他将提交一份驳回动议,并要求将证据开示最后期限推迟到该申请被审理之后。

7月30日,高等法院拒绝其推迟证据开示的请求。Dagnall法官指出,如果同意其请求将证据开示时间推迟,那么诉讼程序将会推迟到接近2021年5月4日审判日的时间。Dagnall称,McCormack提出的时间表将要求双方在审判预定开始的当天交换专家报告,并称拟议的拖延令人不满并且不符合司法公正。Dagnall还命令McCormack向CSW支付与昨天听证会有关的1.8万英镑费用。

McCormack发推称,“我们成功地请求CSW在9月4日前确认证明他是中本聪的文件。”CoinGeek创始人Calvin Ayre回复称,“Craig赢了这一轮,McCormack必须在8月21日4:30前支付Craigs 1.8万英镑,因为他浪费了Craigs的时间。McC无缘无故试图拖延该案。证据开示将于9月4日开始。Craigs是中本聪,他将会赢得诉讼,而子McC知道这点。”(CoinGeek)[2020/7/31]

升级到1.8.21,或降级至Geth1.8.19,或保持在1.8.20,但使用开关'-override.constantinople=9999999'无限期推迟君士坦丁堡分叉。Parity

动态 | 以太坊伊斯坦布尔硬分叉测试网激活时间被推迟至10月2日:在周五的以太坊核心开发者电话会议上,以太坊基金会社区经理Hudson Jameson表示,伊斯坦布尔系统升级的测试网激活最初定于9月4日,由于提交审查的大量以太坊改进建议(EIPs),测试网的激活时间被推迟到了10月2日左右。根据区块生产速度,实际时间可能会比该日期落后或提前一到两天。在开发商审议的大约30个EIP中,只有6个已被伊斯坦布尔接受,其他8个暂时计划用于进行全系统升级,被称为“Berlin”。由于测试网的升级比计划晚了一个月,主网的激活将推迟到11月。(coindesk)[2019/9/7]

升级到ParityEthereum2.2.7-stable升级到ParityEthereum2.3.0-beta降级至ParityEthereum2.2.4-beta其他所有人:

Ledger、Trezor、Safe-T、ParitySigner、WallEth、PaperWallets、MyCrypto、MyEtherWallet以及其他未通过同步和运行节点参与网络的用户或代币持有者,

你不需要做任何事情。

合约所有者

你不需要做任何操作。您可以选择调查潜在漏洞并检查您的合约。但是,你不是必须要做什么,因为引入此潜在漏洞的更改将不会启用。背景

ChainSecurity的文章深入研究了潜在的漏洞,以及检查智能合约有无相关漏洞的方法。非常简短:

EIP-1283为SSTORE操作带来了更便宜的Gas成本一些智能合约的代码模式,可能使它们在君士坦丁堡升级发生后容易受到重入式攻击在君士坦丁堡升级之前,这些智能合约不会受到影响使用transfer()或send()函数然后改变状态的合约会更容易受到攻击。这种合约的一个例子是两方共同接收资金、决定如何分割资金,然后启动这些资金的支付。

推迟君士坦丁堡分叉的决定是怎么作出的

像ChainSecurity和TrailOfBits这样的安全研究人员对整个区块链进行了分析。他们没有发现任何此类漏洞的实际案例。但是,合约受到影响的可能性并非为零。

因为风险并不为零,并且排除风险所需的时间比计划的君士坦丁堡升级之前剩余的时间长,所以出于谨慎决定推迟分叉。

参与讨论的各方包括但不限于:

安全研究员以太坊利益相关者以太坊客户端开发人员智能合约所有者/开发者钱包提供商节点运营商Dapp开发人员媒体时间线

太平洋时间上午3:09ChainSecurity通过以太坊基金会的Bug悬赏计划负责任地披露了相关的潜在漏洞太平洋时间上午8:09以太坊基金会请求ChainSecurity公开他们的发现太平洋时间上午8:11ChainSecurity的原文公开发表太平洋时间上午8:52MartinHolstSwende在ethsecurity和Gitter频道AllCoreDevs中说:“请大家都看看这篇东西:https://medium.com/chainsecurity/constantinople-enables-new-reentrancy-attack-ace4088297d9。并且,@所有人,我们需要迅速确定潜在的后果并决定如何推进。分叉之前我们只剩下37个小时了”太平洋时间上午8:52-10:15我们通过多种渠道讨论了相关的潜在风险、链上分析以及我们需要采取哪些措施太平洋时间上午10:15-12:40关键的利益相关者也通过Zoom音频通话进行了讨论。Gitter和其它渠道上的讨论也还在继续太平洋时间上午12:08决定推迟君士坦丁堡升级太平洋时间下午1:30通过多种渠道和社交媒体公开了这篇博文本文由EvanVanNess、Infura、MyCrypto、Parity、Status、以太坊基金会和EthereumCatHerders共同合作完成。

来源链接:blog.ethereum.org

本文来源于非小号媒体平台:

以太坊爱好者

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627115.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

如何理解并非「100%防弹」的区块链安全?

下一篇:

知道创宇404实验室荣获2018年度杰出安全实验室奖

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-0:604ms