Ethereum のスマート コントラクト スクリプト言語 Solidity に新たな脆弱性が発見されました。これは、DAO だけでなく、Ethereum エコシステム全体に影響を及ぼす可能性があります。 Ethereum のコントラクトは、頻繁に相互に呼び出しを行います。コミュニティは、最終的にスマート コントラクト間の「補完性」を実現することを期待して、この動作を奨励しています。 Ethereum コントラクトが相互に呼び出すと、独自のプログラム制御と状態機能が失われます。この脆弱性は、Augur のコア開発者 Joey Krug 氏と Gnosis の共同設立者 Martin Köppelmann 氏によって発見され、後にコーネル大学の博士課程の学生 Philip Daian 氏と研究者 Emin Gun Sirer 氏によって公開されました。 この脆弱性は、DAO 攻撃者が悪用した再入脆弱性とは異なります。これを太陽嵐と呼びましょう (太陽嵐が地球の通信機器を遮断するのと同じように、Ethereum スマート コントラクト間の通信を遮断する可能性があるため)。 Daian 氏は脆弱性を公開した際に正確な名前を付けなかったが、「Solar Storm」という名前を気に入っていた。 太陽嵐と再突入再入脆弱性が発生するための前提条件:
Daian 氏は、契約間の単純な呼び出しでも脆弱性が露呈する可能性があると考えています。 太陽嵐の脆弱性が発生するための前提条件:
太陽嵐の脆弱性の例は次のとおりです。
この脆弱性が公開されないようにするには、次の 2 つのオプションがあります。 (a) 契約による外部呼び出しを禁止する (b) 外部呼び出し関数を使用して外部呼び出しを開始する関数と状態を共有することを禁止する 実際の使用例では b を完全に禁止することは不可能なので、コントラクトへの外部呼び出しを行わないようにする必要があります。外部呼び出しを行う必要がある場合は、プログラミングが完了した後に行うことができます。外部呼び出しの実行が開始されると、契約ステータスは変更されません。 太陽嵐の脆弱性は、再突入の脆弱性よりも広範囲に及んでいます。 これはどういう意味ですか? 要約する太陽嵐の脆弱性は、DAO 契約だけでなく、すべての Ethereum 契約にも影響を及ぼします。これは、Ethereum のプログラミング言語 Solidity の脆弱性です。 すでにリリースされている Ethereum 契約にも脆弱性がある可能性があります。開発者は、契約のパフォーマンスをテストし、適切なアクション(資金の送金、新しい契約のリリースなど)を実行する必要があります。 開発者は、リリースしようとしているコントラクトへの外部呼び出しには十分注意する必要があります。この脆弱性が完全に修正されるまで、外部からの呼び出しを避けてください。 次に何をすればいいでしょうか?公開されているすべてのスマート コントラクトを再確認します。 Solidity コンパイラーを使用して脆弱性を検出します。この脆弱性はまだ公表されていないため、他の人に通知するために Solidity ドキュメントを作成する必要があります。 |
>>: 専門家の分析:プライベートチェーンのユースケースとは?
ブルームバーグによると、世界有数のオプション取引プラットフォームであるCBOEグローバル・マーケッツ...
ジャンプして表示質問29: Filecoin のセクターとは何ですか? — 「写真付き100の質問...
著者 |秦暁峰編集者 |ルー・シャオミン制作 |オデイリープラネットデイリー11月21日、世界第2位...
イラン当局によれば、発電所はビットコインなどの暗号通貨を採掘できるが、補助金を受けることはできない。...
第一部が出版された後、たくさんのご褒美をいただきました。どうもありがとうございます。今回は小さな記事...
8月10日午後16時、Qicai Research InstituteとADAMoracleは、Qi...
ビットコインは最近大きく変動していますが、もちろんこれは主にいくつかの外部要因によるものです。長期投...
落ち着いて、私が最近考えていたことをお話ししましょう。ビットコインを殺す4つの可能性です。 1. 資...
Coinbaseはビットコイン取引事業をアジアやラテンアメリカの他の地域に拡大することを検討している...
クレイジーな解説:ウォルマートはIBMと協力してブロックチェーン技術を使って食品の出所を追跡し、食品...
著者: 尹 耀平最近話題になっているイーサリアムの「コンスタンティノープル」ハードフォークに関して、...
北京時間4月20日、暗号通貨の唯一の真の神であるビットコインは、史上4回目の半減期を迎えました。過去...
今週は、暗号通貨市場におけるビットコインの優位性の高まりについて探ります。ビットコイン ETF の影...
ビットコインの価値は頻繁に上下しているにもかかわらず、ウォール街やシリコンバレーの多くの買い手が、米...
元のタイトル: 「イーサリアムの「ロンドンアップグレード」が市場の回復に追いつくとき」イーサリアムの...