作者 | 秦晓峰出品 | Odaily星球日报据The Block消息|以太坊旧版客户端出BUG,但不会导致分叉

作者|秦晓峰
出品|Odaily星球日报
作者 | 秦晓峰出品 | Odaily星球日报据The Block消息|以太坊旧版客户端出BUG,但不会导致分叉
文章图片
据TheBlock消息 , 以太坊旧版本客户端出现BUG , 可能导致以太坊网络遭遇「双花攻击」甚至分叉 。 但实际情况可能并不严重 , 并不会发生分叉 。
据了解 , 该Bug首次被出现在TelosEVM审计中(注:TelosEVM是运行在Telos区块链上的以太坊虚拟机版本) 。 进行审计的Sentnl审计师GuidoVranken发现了并称这个BUG具有"高严重性问题" , 并向以太坊核心开发者报告 。 三天前(8月24日) , 以太坊开发人员发布了更新补丁 , 修复了上述漏洞 , 如下所示:
作者 | 秦晓峰出品 | Odaily星球日报据The Block消息|以太坊旧版客户端出BUG,但不会导致分叉
文章图片
作者 | 秦晓峰出品 | Odaily星球日报据The Block消息|以太坊旧版客户端出BUG,但不会导致分叉】目前 , 该Bug主要集中在以太坊Gethv1.10.7和更早的版本 。 “所有支持伦敦硬分叉的Geth版本都有漏洞(该漏洞比伦敦更早) , 所以所有用户都应该更新 。 ”
根据Ethernodes数据统计 , 目前使用这些旧版本的节点数量为2858个 , 占所有以太坊节点(5289)的54% 。
虽然未更新节点占比较大 , 但这并不意味着以太坊网络可能遭遇双花攻击 。 因为目前以太坊最长链是安全的 , 并且随着节点相继更新 , 除非黑客可以控制整个网络算力的51%以上 , 否则攻击不会发生 , 网络也不会因此分叉 。
以太坊基金会安全负责人MartinSwende在Twitter表示:“今天 , 一个共识漏洞(利用了gethv1.10.8中修复的共识漏洞)袭击了以太坊主网 。 幸运的是 , 大多数矿工都已经更新了 , 而且正确的链子也是最长的(canon) 。 ”
作者 | 秦晓峰出品 | Odaily星球日报据The Block消息|以太坊旧版客户端出BUG,但不会导致分叉
文章图片
目前 , 对于运行Geth客户端的节点来说 , 最重要的就是更新至Gethv1.10.8版本;对于以太坊普通用户来说 , 最好不要进行任何链上交易 , 静待节点升级完毕 。
以太坊虽然安全 , 但对于兼容以太坊EVM的公链/侧链而言 , 可能会受到影响 。 Yearn.Finance核心开发者@banteg发出提醒:“目前现在这个漏洞可以在其他网络上重演 , 如Polygon、BSC、xDAI、G?rli 。 要小心 , 在问题被解决之前 , 尽量不要做任何有经济意义的交易 。 ”
来源:Odaily星球日报