В коде хардфорка Constantinople вновь обнаружена уязвимость

ethereum-constantinople-500
ethereum-constantinople-500

Разработчики Ethereum Foundation сообщили о новом баге в готовящемся к запуску обновлении сети Constantinople. Как сообщает Trustnodes, обнаруженная уязвимость затрагивает некоторые смарт-контракты с возможностью самоуничтожения.

Так, функция под названием Create2 может заменить самоуничтожившийся смарт-контракт, попутно изменив указанные в нем правила, что потенциально может привести к потере средств.

«Функция самоуничтожения не несет дополнительных рисков в текущей версии протокола, однако после обновления код может быть использован для кражи всех выделенных токенов смарт-контракта», — отметил разработчик Ethereum Foundation Джейсон Карвер.

Он рекомендовал пользователям внимательно изучать код смарт-контракта на предмет наличия в нем функции самоуничтожения без надлежащего периода неактивности и в таком случае не взаимодействовать с ним.

Среди возможных технических решений этой проблемы разработчики предлагают прописать в функции Create2 дополнительную защиту от повторного воспроизведения.

Ожидается, что устранение бага не повлияет на дату активации хардфорка Constantinople, которая должна состояться между 26 и 28 февраля.

Напомним, в середине прошлого месяца апгрейд в сети Ethereum был отложен из-за критической уязвимости в EIP-1283, которая потенциально давала возможность злоумышленникам красть средства пользователей.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Live — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK