okx

Cosmos爆出高危漏洞,硬分叉升级在即

时间:2023-06-17|浏览:205

免责声明:本文不构成任何投资建议。

小编:记得投资区块链,猛戳:App下载

文章来源:巴比特

今日,一位用户@Jessysaurusrex在Cosmos官方论坛上表示,两天前,CosmosSDK中的一个重要安全漏洞通过security@tendermint.com被报告给了Tendermint团队。她还表示,CosmosSDKv0.34.6版本(已发布)将添加一个针对这个漏洞的补丁,并将在7-10个工作日内提供关于这个漏洞的技术细节,以便能够有一个合理的时间来加固网络系统。

为了应对这个问题,我们目前正在协调一个硬分叉来升级Cosmos主网,并且我们正在与网络验证者(validators)进行接触,以确保它们能够在区块高度482100处进行的网络分叉期间进行响应。截止到目前,该硬分叉提案已经获得一致通过。

如果您是Cosmos全节点的服务提供者,建议您立即升级到CosmosSDK的最新、最安全的版本。

由于这个问题的严重性,我们已经向可能受到影响的组织提供了早期通知,以便在CosmosSDK的0.34.6版本可用时(目前已发布),系统可以为升级做好准备。

不过,需要指出的是,官方团队表示,该漏洞不能被用来生成新的ATOM代币,也不能被用来窃取其他人的ATOM代币。

此后,Cosmos核心开发者SunnyAggarwal发布声明表示,我们已经在CosmosHub上创建了一个提案,以便在验证器成功升级节点时发出信号,以判断网络是否准备好接受这次硬分叉。

“正如用户@Jessysaurusrex在Cosmos论坛上所描述的,AllinBits已经了解到CosmosHub的代码库存在一个关键的安全漏洞。我们认为这个问题是非常严重的,似乎可以利用这个漏洞降低区块链的PoS系统的安全模型。这种漏洞不会导致ATOM被盗或凭空产生ATOM。AllinBits发布了一个源代码补丁——Gaiav0.34.6,关闭了从区块高度482100开始的可用代码路径。

我们建议的升级代码Githash是:80234baf91a15dd9a7df8dca38677b66b8d148c1。我们为这个bug和补丁的合法性进行了代币抵押,并鼓励其他熟悉这份报告的人也这么做。如果被揭露的bug被证明是捏造的或在某种程度上是恶意的,我们敦促CosmosHub治理机构通过对这个提议投否决票来削减这些ATOM。

我们鼓励验证器和所有用户在区块482100之前将其节点升级到Gaiav0.34.6。我们请求验证者在将节点升级到v0.34.6之后对该硬分叉提议投赞成票,以表明网络已经准备好进行升级。”

截止到目前为止,所有参与信号投票的验证者都已经表示准备好进行硬分叉(100%),该提案已经获得通过。

声明:本文为入驻“火星号”作者作品,不代表官方立场。转载请注明出处、作者和本文链接

提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。

热点:区块链

欧易

欧易(OKX)

用戶喜愛的交易所

币安

币安(Binance)

已有账号登陆后会弹出下载

« 上一条| 下一条 »
区块链交流群
数藏交流群

合作伙伴

非小号交易所排名-专业的交易行情资讯门户网站,提供区块链比特币行情查询、比特币价格、比特币钱包、比特币智能合约、比特币量化交易策略分析,狗狗币以太坊以太币玩客币雷达币波场环保币柚子币莱特币瑞波币公信宝等虚拟加密电子数字货币价格查询汇率换算,币看比特儿火币网币安网欧易虎符抹茶XMEX合约交易所APP,比特币挖矿金色财经巴比特范非小号资讯平台。
非小号行情 yonghaoka.cn 飞鸟用好卡 ©2020-2024版权所有 桂ICP备18005582号-1