楼主 | 收藏 | 举报 2019-01-16   浏览:1320   回复:0

EIP-1283引发的安全问题暂时不会获得实施

EIP-1283引发的安全问题暂时不会获得实施

今天凌晨,以太坊君士坦丁堡升级计划因重大安全漏洞导致升级延期。本次被发现的新漏洞据悉可能导致硬分叉后出现“重入攻击”的风险,对此,北京链安认为,本次EIP-1283引发的安全问题需要问题合约符合如下模型才能被攻击:1、合约中存在函数A,并且存在SSTORE状态改变操作会影响到的transfer/send操作;2、存在一个函数B,可以被外界(攻击者)调用,并且调用可以影响到A中的SSTORE状态改变操作,由于状态的改变可以影响函数A中的transfer/send操作。3、函数B需要在小于阈值gas就可以获得执行。如果影响的是transfer(2300gas),采用call(700gas)执行跨合约调用触发漏洞,那么函数B需要小于的gas执行阈值就是2300-700=1600。

目前来看EIP-1283暂时没有获得实施,没有影响。即使获得升级实施,以太坊市值由大到小排名来看,市值大的合约基本使用的OpenZeppelin模版做的发币类合约,只对外提供转账接口,外部调用者实际上没有如上所述的过高权限,不符合该攻击模型,攻击模型只可能发生在要实现TheDao之类功能的合约上面。


【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283删除!
广告
打赏

肖飒:《区快链信息服务管理规定》的发布体现出监管赋予行业发展空间据经济日报消息,国家互联网信息办公室日前正式发布《区快链信息服务管理规定》,自2019年2月15日起施行,区快链监管从此有法可依。《规定》要求

分析:以太坊推迟升级因为合约漏洞并非新提案 目前没有损失据MyCrypto报道,有消息称EIP1283提案是这次升级推迟的原因,但其实这个提案本身没有问题,只是因为这个提案暴露了一些智能合约的漏洞。另外,在审查这个提

更多> 同类区快链圈
更多> 最新资讯
陶瓷之家 | 油漆之家 | 照明之家 | 防水之家 | 防盗之家 | 海口建材 | 琼中建材 | 保亭建材 | 陵水建材 | 乐东建材 | 昌江建材 | 白沙建材 | 临高建材 | 澄迈建材 | 屯昌建材 | 定安建材 | 东方建材 | 万宁建材 | 文昌建材 | 儋州建材 | 琼海建材 | 五指山建材 | 三亚建材 | 成都建材 | 凉山建材 | 甘孜建材 | 安顺建材 | 铜仁建材 | 黔西建材 | 毕节建材 | 黔东建材 | 黔南建材 | 昆明建材 | 迪庆建材 | 怒江建材 | 德宏建材 |
建材 |  建材之家 |  区快洞察 |  社区中心 |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 网站留言 | sitemap | 粤ICP备14017808号
Powered by www.qkl07.com