Kseniya Lifanova

Upstate Interactive 联合创始人。

BlockSec:已阻止对 ParaSpace 的一起攻击,挽救了 2900 ETH 资产:3月17日消息,BlockSec 发推表示其阻止了对 NFT 借贷协议 ParaSpace 的一起攻击,挽救了 2900 ETH 资产,希望 ParaSpace 尽快与其联系。[2023/3/17 13:10:39]

Kseniya Lifanova 是 Upstate Interactive 联合创始人,智能合约开发者。Upstate Interactive 是一家女性所有的企业,帮助 B2B 组织将好的想法转化为软件,专注于区块链、无人机、安全、医疗保健、高等教育等。

BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理:BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4)厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况(corner case)下参数值的处理,从而引发重叠拷贝(overlapping copy),导致返回值异常。该漏洞(CVE-2021-39137)已提交Geth官方,目前尚未披露细节,但攻击者已经利用漏洞实施了攻击。

BlockSec总结称,通过对整个攻击流程的梳理和Geth源代码的分析,BlockSec认为根本原因在于Geth旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于Geth是BSC、HECO、Polygon等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,BlockSec也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。[2021/8/28 22:42:41]

俄罗斯商人Aleksey Kolesnik为挖矿购买两座发电厂:俄罗斯商人Aleksey Kolesnik决定,通过购买位于乌拉尔山脉西侧Perm地区的两座发电厂来确保挖矿电力供应的稳定。他说,发电厂将会变成一个数据中心和一个加密货币开采中心,这两家工厂的成本刚刚超过了280万美元。[2018/1/16]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

BUIDLArtem Vorotnikov

网址: http://vorotnikov.me Beosin成为BNB Chain Kickstart Program官方安全审计服务商:据官方消息,近日.

BUIDLKristofer Christakos

TradeBlock 开发工程师。账户抽象提案EIP-4337联合发起人Kristof Gazso创立Web3基础设施项目Pimlico:2月23日消息,账户抽象提案 EIP-4337 联合发起人 Kristof Gazso 在推特上.

BUIDLCarsten Munk

Zippie 联合创始人兼首席技术官。Cardano创始人:Vasil硬分叉升级没有任何质量问题:8月21日消息,此前Cardano核心开发人员Adam Dean披露Cardano区块链测试网出现一个导致“灾难性破坏”的Bug,Car.

BUIDLPascal Precht

网址: https://pascalprecht.github.io Web3电子游戏Wildcard将于4月20日推出首个数字资产Wildpass:4月11日消息.

[0:15ms0-1:483ms