V神出面辟谣,君士坦丁堡升级Create2新智能合同创建功能不存在漏洞
在2月15日以太坊核心开发人员的电话会议上,针对此前有传言称,即将在君士坦丁堡升级中发布的新智能合同创建功能将对安全产生负面影响,以太坊创始人Vitalik Buterin和其他核心开发者已经对此进行了否认。
(图片来源:unsplash)
这个受到争议的功能叫做“Create2”——被包含在以太坊改进提案(EIP)EIP-1014——旨在允许与区块链上还不存在的合约进行交互,具体地说就是,“链上还不存在,但只能依赖于最终可能包含代码的地址。”
一些ETH开发者担心Create2可能会给网络引入一个潜在的严重攻击媒介,因为据说该功能可能会使智能合约在部署后被编码并改变其地址。有人曾质疑,这一功能是否“意味着所有拥有自毁能力(其代码中的函数)的合约在后君士坦丁堡时代,现在都比以前更值得怀疑?”
在对此进行讨论时,以太坊开发者Jeff Coleman强调“关于Create2,有一件事是违反直觉的,那就是理论上重新部署可以更改合约字节码,因为地址只是对初始化(init)代码的一个提交(commitment)。人们需要注意初始化代码是审计的一部分,[…]非确定性初始化代码会成为一个问题。”
Coleman强调,那些想要审核他人代码的人需要注意潜在的“奇怪现象”。特别是当你把Create2和Create1结合起来的时候,因为后者对地址标识的假设很弱,无论随机数是什么。”他补充道:
“我们期待的结果是……它将有所有的地址[…]]通过初始化代码压缩。我们需要基于内容(content)的合约寻址,而不仅仅是基于订单的寻址,这就是Create1。所以如果我们实现以Create2为标准,并完全摆脱合约自毁功能….我们可能就可以放弃合约随机数的概念。”
像Coleman一样,Vitalik Buterin讨论了Create2的长期路线图,他说:
“需要记住的是,这么做更多是为了将来,如当考虑租金和删除时;这种方法可以在没有自毁操作的情况下,导致合约处于一个状态(state)或不处于一个状态。不过,这不是我们需要在接下来的几周内解决的问题,但是当我们把ETH 2.0分片纳入虚拟机(VM)规范中时,记住这一点仍然很有用。”
除了Create2之外,开发人员还指出,他们已经找到了一家潜在的独立公司,对一种名为“ProgPoW”的抗ASIC工作量证明(PoW)算法进行基准测试。
在以太坊继续朝着最终的PoS目标发展的过程中,开发人员投票决定实施该算法,从而抵抗专业的ASIC矿机,不过最近他们决定推迟该算法的推出,直到第三方审计完成。值得注意的是,正在进行的非正式在线投票显示,大多数人赞成实施ProgPoW。
来源:巴比特资讯
比推快讯
更多 >>- DAO组织Own the Doge购买与狗狗币原型Kabosu相关的图像版权
- 美国国税局公布1099报税草案,包括代币代码、钱包地址等内容
- 金融律师Scott Johnsson:年底前看不到现货以太坊ETF被批准的任何迹象
- Magic Eden:将于4月25日扩展至Base网络
- 距比特币第四次减半已不足8个小时,剩余49区块
- 半小时前Coinbase Institutional地址转出超150万枚UNI
- Coinbase:MNI-USD交易对已处于全面交易模式
- 今日9支现货比特币ETF减持472枚 BTC,价值约3044万美元
- Pyth Network推出MERL/USD价格源服务
- Coinbase Custody将于5月停止对Unifi Protocol DAO (UNFI) 和PlayDapp (PLA)的支持
- Polygon Staking地址转入4000万枚MATIC,价值超2700万美元
- UniSat:Runes上线7天内,etch和铸造可获得三倍积分奖励
- Telegram Wallet发布五项更新,支持用户直接向其 Telegram 联系人发送代币和 NFT
- 50 分钟前 Tether 向 Cumberland DRW 出售 9000 万枚 USDT
- MyShell推出基于EigenDA与Optimism的AI消费者L2网络,测试网将于下周上线
- BTC短线跌破64000美元
- 数字资产市场服务提供商Skynet Trading完成新一轮融资,Edessa Capital等参投
- 美股数字货币板块走高
- 路透社:美国债务负担恶化引发投资者关注比特币和黄金
- Lambda完成180万美元天使轮融资
- Runestone总成交额突破2500枚BTC
- HTX Ventures战略投资Merkle 3s Capital
- 贝莱德IBIT持仓超27.3万枚比特币
- 新加坡加密支付公司Triple-A新增PYUSD支持
- 美SEC:孙宇晨频繁赴美,美法院已具备相应管辖权
- 韩国监管机构推迟批准Crypto.com当地部门领导层变动
- 新加坡支付公司Triple-A 推出对PayPal稳定币的支持
- Base发布2024年第6轮Base建设者资助名单
- PADO与ArweaveAO合作发起可验证机密计算VCC
- 基于以太坊区块链的影视支付平台FilmChain完成280万欧元融资,Holt InterXion领投
- 企业忠诚度平台Superlogic完成760万美元战略轮融资,Amex Ventures等参投
- 俄罗斯国家杜马金融市场委员会主席:数字金融资产可能取代法定货币用于国际支付
- RWA及证券型代币服务提供商Cspro完成战略轮融资,Taisu Ventures参投
- SolanaAI项目gm.ai发布gmID
- ETH跌破2900美元
- BTC跌破60000美元
- 美联储Bostic重申预计今年将进行一次降息
比推专栏
更多 >>观点
项目
比推热门文章
- DAO组织Own the Doge购买与狗狗币原型Kabosu相关的图像版权
- 美国国税局公布1099报税草案,包括代币代码、钱包地址等内容
- 金融律师Scott Johnsson:年底前看不到现货以太坊ETF被批准的任何迹象
- Magic Eden:将于4月25日扩展至Base网络
- 距比特币第四次减半已不足8个小时,剩余49区块
- 半小时前Coinbase Institutional地址转出超150万枚UNI
- Coinbase:MNI-USD交易对已处于全面交易模式
- 今日9支现货比特币ETF减持472枚 BTC,价值约3044万美元
- Pyth Network推出MERL/USD价格源服务
- Coinbase Custody将于5月停止对Unifi Protocol DAO (UNFI) 和PlayDapp (PLA)的支持