ForesightNews消息,ENS开发者NickJohnson发文称,已经解决两次出现的ENS子图中存在空字符漏洞问题,并采取预防措施。由于TheGraph的PostgreSQL未在文本列中存储空字符,攻击者在创建域名前后添加空字节字符时,可利用此漏洞冒充任何已被其他用户注册的域名。该漏洞于去年4月首次发现,ENSLabs解决方案是简单地重复检查查询的标签哈希值是否与子图提供的标签哈希值相符。但去年12月该漏洞再次出现,ENSLabs将重新应用与元数据服务中当前功能集兼容的相同补丁,并将进行必要的测试和描述,以及代码旁的注释。同时,每个标签都会手动检查是否为空字符,并增加一个单位测试以防止回归。NickJohnson提出的预防措施是半自动化部署元数据服务,所有合并到主干分支的代码会出发-no-traffic部署,随后会区分出traffic。
2022年12月共有5.3万个新注册的ENS域名,160万美元收入用于ENSDAO:1月3日消息,以太坊域名服务ENS公布2022年12月的统计数据,共有5.3万个新注册的域名(总计283万个注册域名);160万美元的协议收入全部用于ENSDAO;2.2万个新的ETH账户至少有1个ENS域名(总数63万);6727个头像设置记录(共6700个);2112条去中心化平台上的内容记录(共18100条)。[2023/1/3 22:22:15]
动态 | 中国雄安集团与区块链技术公司ConsenSys在北京签署谅解备忘录:7月23日,中国雄安集团与区块链技术公司ConsenSys在北京签署谅解备忘录。中国雄安集团董事、副总经理翟伟表示,雄安新区在区块链运用方面已经有所实践,未来能够为区块链技术的发展提供广阔的实验平台和应用市场。ConsenSys创始人约瑟夫·卢宾等就如何使用区块链技术向中国雄安集团提出建议,希望将其在区块链生态系统方面的知识和经验应用到雄安的项目中, 支持雄安的创新发展模式。[2018/7/24]
动态 | 区块链软件公司ConsenSys将向雄安新区提供区块链技术相关建议:据南华早报消息,根据区块链软件公司ConsenSys与雄安新区周一签署的谅解备忘录,ConsenSys将向雄安新区就如何使用区块链技术建设智能城市、提供软件解决方案等方面提供建议 。[2018/7/23]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。