![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Articles d’actualité sur les crypto-monnaies
La mise à niveau de PECTRA du Sépolia testnet a rencontré des erreurs, ce qui a été aggravé après qu'un attaquant a utilisé un «boîtier de bord» pour provoquer l'exploitation des blocs vides.
Mar 10, 2025 at 02:21 pm
PECTRA s'est déroulé sur son dernier testnet, Sepolia, à 7h29 le 5 mars, mais le développeur d'Ethereum, Marius van Der Wijden, a déclaré dans un article du 8 mars que l'équipe a immédiatement commencé
The recent Pectra upgrade of the Sepolia testnet ran into errors, which was made worse after an attacker used an “edge case” to cause the mining of empty blocks, according to a post by Ethereum developer Marius van der Wijden.
La récente mise à niveau de PECTRA du Sépolia Testnet a rencontré des erreurs, ce qui a été aggravé après qu'un attaquant a utilisé un «cas de bord» pour provoquer l'exploitation des blocs vides, selon un poste du développeur d'Ethereum, Marius van der Wijden.
Pectra rolled out on its final testnet, Sepolia, at 7:29 am on March 5, but the team immediately started seeing error messages on their geth node and empty blocks being mined.
PECTRA s'est déroulé sur son test final, Sepolia, à 7h29 le 5 mars, mais l'équipe a immédiatement commencé à voir des messages d'erreur sur leur nœud Geth et les blocs vides extraits.
The error was because the deposit contract triggered the wrong type of event — a transfer event instead of a deposit, according to van der Wijden. A fix was rolled out, but they missed one edge case, and an unknown user exploited it by sending a 0-token transfer to the deposit address, which triggered the error again.
L'erreur était que le contrat de dépôt a déclenché le mauvais type d'événement - un événement de transfert au lieu d'un dépôt, selon Van der Wijden. Un correctif a été déployé, mais ils ont raté un boîtier de bord, et un utilisateur inconnu l'a exploité en envoyant un transfert à 0 token à l'adresse de dépôt, qui a à nouveau déclenché l'erreur.
“After a few minutes we saw a lot of empty blocks again, so we looked again into the transaction pools and found another offending transaction that triggered the same edge cases,” he said.
"Après quelques minutes, nous avons revu beaucoup de blocs vides, nous avons donc examiné les pools de transaction et trouvé une autre transaction incriminée qui a déclenché les mêmes cas de bord", a-t-il déclaré.
“First we thought that someone from the trusted validators has made a mistake, but we quickly realized that this transaction originated from a new account recently funded by the faucet.”
«Nous avons d'abord pensé que quelqu'un des validateurs de confiance avait fait une erreur, mais nous avons rapidement réalisé que cette transaction provenait d'un nouveau compte récemment financé par le robinet.»
The ERC-20 standard does not forbid a zero token transfer; this allows anyone, even if they don’t own any tokens, to transfer to another address, which the unknown user realized, van der Wijden said.
La norme ERC-20 n'interdit pas un transfert de jeton nul; Cela permet à quiconque, même s'il ne possède pas de jetons, de transférer vers une autre adresse, ce que l'utilisateur inconnu a réalisé, a déclaré Van der Wijden.
“The only way to stop the attack would be to filter out all transactions that interact with the deposit contract. So we made the following private fix, which we deployed to a few of the DevOps nodes.”
«La seule façon d'arrêter l'attaque serait de filtrer toutes les transactions qui interagissent avec le contrat de dépôt. Nous avons donc fait le correctif privé suivant, que nous avons déployé sur quelques-uns des nœuds DevOps. »
“We suspected that the attacker was reading some of our chats, so we decided not to publicize the fix, but only update a few nodes that we controlled in order to get more full blocks on the network,” he added.
"Nous avons soupçonné que l'attaquant lisait certains de nos chats, nous avons donc décidé de ne pas faire connaître le correctif, mais de mettre à jour seulement quelques nœuds que nous avons contrôlés afin d'obtenir plus de blocs complets sur le réseau", a-t-il ajouté.
By 2 pm, all the nodes had been updated with the fix, and the unknown user transaction was mined successfully.
À 14 h, tous les nœuds avaient été mis à jour avec le correctif et la transaction utilisateur inconnue a été exploitée avec succès.
They never lost finalization during the incident, and the issue was isolated to Sepolia because they were using a token-gated deposit contract instead of the normal mainnet deposit contract.
Ils n'ont jamais perdu la finalisation au cours de l'incident, et le problème a été isolé de Sepolia car ils utilisaient un contrat de dépôt de jeton au lieu du contrat de dépôt principal normal.
Previously, the developers tested the Pectra upgrade on the Holesky testnet on Feb. 26, which also encountered issues.
Auparavant, les développeurs ont testé la mise à niveau de Pectra sur le Holesky TestNet le 26 février, qui a également rencontré des problèmes.
As a result, the developers have decided to postpone the Pectra upgrade until more tests can be done.
En conséquence, les développeurs ont décidé de reporter la mise à niveau de Pectra jusqu'à ce que davantage de tests puissent être effectués.
See also: Ether sentiment hits yearly low but that could be a good thing: Santiment
Voir aussi: Ether Sentiment frappe un an, mais cela pourrait être une bonne chose: Santiment
The Pectra fork follows the network’s Dencun upgrade, which slashed transaction fees for layer-2 networks and improved the economics of Ethereum rollups. The Dencun hard fork rolled out on March 13, 2024.
La fourche PECTRA suit la mise à niveau Dencun du réseau, qui a réduit les frais de transaction pour les réseaux de couche 2 et amélioré l'économie des rollups Ethereum. Le Dencun Hard Fork a été déployé le 13 mars 2024.
Recently, the Ethereum Foundation announced a new leadership structure with two co-directors of the foundation, Hsiao-Wei Wang and Tomasz Stańczak, taking the helm.
Récemment, la Fondation Ethereum a annoncé une nouvelle structure de leadership avec deux codirecteurs de la Fondation, Hsiao-Wei Wang et Tomasz Stańczak, prenant la barre.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
-
-
-
- Les lacunes de prix Bitcoin (BTC) rendent difficile pour les commerçants de prédire le (BTC)
- Mar 10, 2025 at 10:50 pm
- Le Bitcoin (BTC) se caractérise par une volatilité élevée et les écarts de prix importants émergent sur une base hebdomadaire. Daan Crypto Trades a souligné que ceux-ci sont attribués à la volatilité du marché existant. Cette volatilité persistante rend difficile pour les commerçants de prédire la BTC à court terme
-
- Malgré les annonces révolutionnaires, les progrès technologiques et les turbulences réglementaires, l'écosystème crypto continue de démontrer
- Mar 10, 2025 at 10:45 pm
- Trump officie le bitcoin comme un atout d'État! Il est maintenant officiel: Donald Trump a signé le décret présidentiel transformant le bitcoin en un atout stratégique national.
-
-
-
-
- BTFD Coin attire l'attention du marché avec ses récompenses agressives à 90% APY
- Mar 10, 2025 at 10:45 pm
- Les pièces de monnaie ont toujours été imprévisibles, mais leur appel est resté indéniable. Les investisseurs recherchent constamment les meilleures nouvelles pièces de mèmes à rejoindre maintenant