美文网首页
针对以太坊漏洞的升级分析

针对以太坊漏洞的升级分析

作者: Aliyy | 来源:发表于2019-03-14 15:17 被阅读0次

    按照计划,君士坦丁堡升级的时间最初定在2018年10月份,因测试过程中出现问题而推迟到1月中旬启动。但1月16日升级刚启动,就被爆出存在漏洞。ChainSecurity是位于苏黎世的一家区块链安全公司。该公司指出此次升级中的EIP 1283改进提案会导致现有合约遭受可重入攻击,持续窃走合约内的资产。(2016年的DAO攻击就是这种情况)

    EIP1283提案是针对SSTORE操作码的,该操作码主要用于合约持久化存储数据。EIP1283使以太坊虚拟机执行智能合约的引擎更高效,并为SSTORE操作码设计了更加合理的gas收费方式。

    在漏洞爆出后,以太坊基金会决定推迟这次硬分叉。问题是一些以太坊测试网络已经升级到君士坦丁堡了。由于无法回滚测试网络上的升级,因此只能曲线救国,制定应急措施。

    圣彼得堡就是以太坊基金会制定的应急措施。28号晚上一个以太坊区块中其实相继进行了两次升级。先是升级到君士坦丁堡,新增了5个EIP改进提案,包括被指出有漏洞的EIP1283。再是完成圣彼得堡升级,回滚EIP1283。

    此次升级后,以太坊主网将进行以下改进:

    EIP 145 –在以太坊虚拟机EVM中新增移位指令,更低成本、更高效率地处理信息。

    EIP 1014: 更简单地网络扩容方案,如链外交易。

    EIP 1052 –改善处理合约的方式

    EIP1234 – 难度炸弹延期12个月;减少挖矿奖励

    「分析」---------------------------

    升级结束,矿工将出逃?此次升级前,核心开发者Afri Schoedon退出以太坊的消息引发热议,很多人担心以太坊升级会再次流产。虽然这次升级顺利完成了,但新的问题又来了:矿工也要离场了。在这次升级中,有个叫“thirdening”的改变,即以太坊第三次区块奖励减半。之后每个区块的奖励从3个ETH减少到2个ETH。

    以太坊是目前显卡挖矿最多的币种。区块奖励减半后,在电费,低币价,低效的综合因素下,会有不少矿工放弃以太坊。2018年11月,以太坊价格跌破150美金,并多次下行探底,全网算力下降了160T。也就是说,当时大概有76万个显卡停止了挖矿。

    2017年10月份以太坊奖励减少后,矿工选择去挖其他奖励更高的数字货币,导致以太坊挖矿难度值波动剧烈。这次是否会出现类似的情况?

    从今日的盘面看出,ETH和BTC尽然背道而驰,持续下跌,市场还是不容乐观。但是另外一个角度看,以太坊跌的越凶,如果BTC等在接下来多头上探成功站稳,营造多头环境,那么以太坊反弹的力度将会更大。

    相关文章

      网友评论

          本文标题:针对以太坊漏洞的升级分析

          本文链接:https://www.haomeiwen.com/subject/fltcmqtx.html