お知らせ |安全警告!コンスタンティノープルの延期

お知らせ |安全警告!コンスタンティノープルの延期

Ethereum コア開発者と Ethereum セキュリティ コミュニティは、2019 年 1 月 15 日にChainSecurityによって発見された Constantinople に関連する潜在的な問題を認識しています。私たちはすべての潜在的な脆弱性を調査しており、ブログ投稿やソーシャル メディアで関連情報を更新します。

十分な注意を払って、イーサリアムコミュニティの主要関係者は、当初2019年1月16日のブロック7,080,000で発生する予定だったコンスタンティノープルフォークを延期することが最善の策であると判断しました。

なぜなら、ノードを実行しているすべての人(ノードオペレーター、取引所、マイナー、ウォレットサービスなど)が、ブロック7,080,000の前にGethまたはParityの新しいバージョンに更新することを望んでいるからです。ブロック 7,080,000 は、この記事が公開されてから約 32 時間後、つまり 1 月 16 日午後 8 時 (太平洋標準時) / 1 月 16 日午後 11 時 (東部標準時) / 1 月 17 日午前 4 時 (グリニッジ標準時) に採掘されます。

何をすべきか

Ethereum とやり取りするだけの人(ノードを実行していない人)は、何もする必要はありません。

マイナー、取引所、ノードオペレーター:

  • Geth や Parity の新しいバージョンがリリースされたら、すぐにバージョンを更新してください。

  • これらの新しいバージョンはまだリリースされていません。新しいバージョンが利用可能になったら、この記事を更新します。

  • リンクとバージョン番号、および説明がここに提供されます。

  • このブログ投稿から 3 ~ 4 時間以内に更新バージョンをリリースする予定です。

ゲス

  • 1.8.21にアップグレードするか、

  • Geth 1.8.19にダウングレードするか、

  • 1.8.20 のままにしますが、スイッチ '-override.constantinople=9999999' を使用して Constantinople フォークを無期限に延期します。

パリティ

  • Parity Ethereum 2.2.7-stableにアップグレードする(推奨)

  • Parity Ethereum 2.3.0-betaへのアップグレード

  • Parity Ethereum 2.2.4-betaへのダウングレード(非推奨)

その他全員:

Ledger、Trezor、Safe-T、Parity Signer、WallEth、Paper Wallets、MyCrypto、MyEtherWallet、およびノー​​ドを同期して実行することでネットワークに参加していないその他のユーザーまたはトークン所有者。

何もする必要はありません。

契約所有者

  • 何もする必要はありません。

  • 潜在的な脆弱性を調査し、契約を確認することを選択できます。

  • ただし、この潜在的な脆弱性をもたらす変更は有効にならないため、何もする必要はありません。

背景

ChainSecurityの記事では、潜在的な脆弱性と、スマートコントラクトの脆弱性をチェックする方法について詳しく説明しています。簡単に言うと:

  • EIP-1283により SSTORE 運用のガスコストが削減される

  • 一部の(すでにオンチェーンの)スマート コントラクトには、コンスタンティノープル アップグレードの実行後に再入攻撃に対して脆弱になる可能性のあるコード パターンがあります。

  • これらのスマートコントラクトはコンスタンティノープルのアップグレードまで影響を受けません。

transfer()またはsend()関数を使用して状態を変更するコントラクトは、攻撃に対してより脆弱になります。このような契約の例としては、2 つの当事者が共同で資金を受け取り、それをどのように分割するかを決定し、その後その資金の支払いを開始することが挙げられます。

コンスタンティノープル延期の決定はいかにしてなされたか

ChainSecurity や TrailOfBits などのセキュリティ研究者は、ブロックチェーン全体の分析を実施しています (現在も実施中です)。実際にそのような脆弱性の事例は見つかりませんでした。しかし、契約に影響が出る可能性はゼロではありません。

リスクはゼロではなく、リスクを排除するために必要な時間は、計画されているコンスタンティノープルのアップグレードまでの残り時間よりも長いため、慎重を期してフォークを延期する決定が下されました。

ディスカッションの参加者には、以下の人々が含まれますが、これらに限定されません。

  • セキュリティ研究者

  • イーサリアムのステークホルダー

  • Ethereum クライアント開発者

  • スマートコントラクト所有者/開発者

  • ウォレットプロバイダー

  • ノード演算子

  • Dapp開発者

  • メディア

タイムライン

  • 午前3時9分(太平洋標準時)

    • ChainSecurityは、Ethereum Foundationのバグバウンティプログラムを通じて、潜在的な脆弱性を責任を持って開示しました。

  • 午前8時9分(太平洋標準時)

    • イーサリアム財団はChainSecurityに調査結果を公表するよう要請した。

  • 午前8時11分(太平洋標準時)

    • ChainSecurityのオリジナル記事が公開されました

  • 午前8時52分(太平洋標準時)

    • Martin Holst Swende 氏は、ethsecurity および AllCoreDevs Gitter チャンネルで次のように述べています。「皆さん、こちらをぜひご覧ください: https://medium.com/chainsecurity/constantinople-enables-new-reentrancy-attack-ace4088297d9 。そして、@everyone、潜在的な結果を迅速に判断し、今後の進め方を決める必要があります。フォークまであと 37 時間しかありません。」

  • 午前8時52分~午前10時15分(太平洋標準時)

    • 潜在的なリスク、オンチェーン分析、さまざまなチャネルを通じてどのような対策を講じる必要があるかについて議論しました。

  • 午前10時15分~午後12時40分(太平洋標準時)

    • 主要な利害関係者についても、Zoom 音声通話を通じて話し合いました。 Gitterや他のチャンネルでも議論が続いている

  • 午前12時8分(太平洋標準時)

    • コンスタンティノープルのアップグレード延期を決定

  • 午後1時30分(太平洋標準時)

    • このブログ投稿は、さまざまなチャネルやソーシャルメディアを通じて公開されました。

この投稿は、EvanVanNess、Infura、MyCrypto、Parity、Status、Ethereum Foundation、Ethereum Cat Herders との共同執筆です。


オリジナルリンク:

https://blog.ethereum.org/2019/01/15/security-alert-ethereum-constantinople-postponement/

著者:ハドソン・ジェイムソン

翻訳・校正: Toya & Ajian

<<:  イーサリアム関係者:セキュリティ警告のため、イーサリアムコンスタンチノープルハードフォークは延期

>>:  グリンマイニングのメリットと初期投資戦略を1つの記事で理解する

推薦する

鄧建鵬:ビットコインのリスクと規制対応

2017年5月、「Wanna Cry」ウイルスが多くの国のコンピューターに感染し、被害者にビットコイ...

ビットコインポートフォリオが最も大きい上場企業10社

何年もの間、上場企業がビットコインを準備金として購入するという考えは笑いものと見なされていました。ト...

Twitter で Vitalik Buterin が逃れられなかったフィッシング リンクをどうやって防ぐことができるでしょうか?

イーサリアムの創設者ヴィタリック・ブテリン氏のツイッターアカウントがハッカーの標的となり、フィッシン...

ナイジェリア中央銀行総裁:ビットコインはギャンブル

ナイジェリア中央銀行総裁は最近、ビットコインへの投資は「ギャンブル」であり、規制が必要だと述べてビッ...

暗号通貨取引所BitMartが盗まれた資金を弁償

12月6日、ケイマン諸島に登録されていると主張する暗号通貨取引所BitMartは盗難の原因を「2つの...

Chia グラフィック カードでは、写真の編集に 10 秒しかかかりません。

Githubユーザーのachow1o1は、madmax P-diskプログラムをベースにGPU対応...

英連邦は加盟国にビットコイン合法性を宣言するよう促す

連邦は、53の加盟国に対しビットコインやその他のデジタル通貨の合法性を公的に認めるよう求める報告書を...

ブロックチェーンはさまざまな業界に大きな影響を与えるだろう

デロイトはおそらく「ビッグ4」の中でブロックチェーン技術に最も注目している企業だ。同社は24か月前に...

ビットコインは失敗しないが、マイク・ハーンは失敗する

最近のニュースがビットコインの世界で騒動を引き起こした。ビットコインのコアプロトコル開発チームのメン...

ファイルコインは巨人の肩の上に立っている - ファイルコイン発売週の概要

10 月 19 日から 23 日まで、Filecoin チームは 5 日間の Filecoin L...

ビットコイン詐欺の背後にいるのは誰ですか?米国の17歳少年、有罪を認めず

北京、8月5日(新華社)―バラク・オバマ前米大統領や世界一の富豪ジェフ・ベゾス氏を含む数十人の政界お...

李林氏と杜俊氏が新会社「Chi Yu Mu Shou」を設立した意図は何ですか?

カイリアンプレス |ブロックチェーン・デイリー(北京、董玉佳記者)は、Huobi創業者の李林氏がHT...

IPFS での Filecoin マイニングとは何ですか?

前回の記事「 IPFS が HTTP に取って代わる」で、Camel は IPFS のインセンティブ...

OKExの引き出しと突破の難しさ

テキスト |エッセンス「数日間の横ばいの変動の後、底打ちは基本的に完了した。次は強気派が力を発揮し始...

高栄輝資本による2016年の起業と資本の注目分野に関する25の予測

Gaoronghui Capital は、2016 年に起業と資本が以下の注目産業と分野に焦点を合わ...