![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
암호화폐 뉴스 기사
Sepolia Testnet의 Pectra 업그레이드는 오류가 발생했으며, 공격자가 "에지 케이스"를 사용하여 빈 블록의 채굴을 유발 한 후 악화되었습니다.
2025/03/10 14:21
Pectra는 3 월 5 일 오전 7시 29 분에 최종 테스트 넷 Sepolia에서 출시되었지만 이더 리움 개발자 인 Marius van Der Wijden은 3 월 8 일 게시물에서 팀이 즉시 오류 메시지를보기 시작했다고 말했다.
The recent Pectra upgrade of the Sepolia testnet ran into errors, which was made worse after an attacker used an “edge case” to cause the mining of empty blocks, according to a post by Ethereum developer Marius van der Wijden.
Ethereum 개발자 인 Marius van der Wijden의 게시물에 따르면, Sepolia Testnet의 최근 Pectra 업그레이드는 오류가 발생했으며, 공격자가 "에지 케이스"를 사용하여 빈 블록의 채굴을 유발 한 후 악화되었습니다.
Pectra rolled out on its final testnet, Sepolia, at 7:29 am on March 5, but the team immediately started seeing error messages on their geth node and empty blocks being mined.
Pectra는 3 월 5 일 오전 7시 29 분에 최종 테스트 넷 Sepolia에서 출시되었지만 팀은 즉시 Geth 노드에서 오류 메시지와 빈 블록이 채굴되는 것을보기 시작했습니다.
The error was because the deposit contract triggered the wrong type of event — a transfer event instead of a deposit, according to van der Wijden. A fix was rolled out, but they missed one edge case, and an unknown user exploited it by sending a 0-token transfer to the deposit address, which triggered the error again.
Van der Wijden에 따르면 입금 계약이 잘못된 유형의 이벤트 (예금 대신 이송 이벤트)를 유발했기 때문입니다. 수정이 시작되었지만 하나의 에지 케이스를 놓쳤으며, 알 수없는 사용자는 입금 주소로 0-token 송금을 보내서이를 악용하여 오류를 다시 트리거했습니다.
“After a few minutes we saw a lot of empty blocks again, so we looked again into the transaction pools and found another offending transaction that triggered the same edge cases,” he said.
"몇 분 후에 우리는 빈 블록을 다시 보았으므로 다시 거래 풀을 다시 살펴보고 동일한 엣지 케이스를 유발하는 또 다른 불쾌한 거래를 발견했습니다."
“First we thought that someone from the trusted validators has made a mistake, but we quickly realized that this transaction originated from a new account recently funded by the faucet.”
"먼저 우리는 신뢰할 수있는 유효성 검사기의 누군가가 실수를했다고 생각했지만,이 거래는 최근 수도꼭지가 자금을 지원하는 새로운 계정에서 비롯된 것을 빨리 깨달았습니다."
The ERC-20 standard does not forbid a zero token transfer; this allows anyone, even if they don’t own any tokens, to transfer to another address, which the unknown user realized, van der Wijden said.
ERC-20 표준은 제로 토큰 전송을 금지하지 않습니다. 이를 통해 토큰을 소유하지 않더라도 다른 사람은 알려지지 않은 사용자가 실현 한 다른 주소로 전송할 수 있다고 Van Der Wijden은 말했다.
“The only way to stop the attack would be to filter out all transactions that interact with the deposit contract. So we made the following private fix, which we deployed to a few of the DevOps nodes.”
“공격을 중단하는 유일한 방법은 예금 계약과 상호 작용하는 모든 거래를 필터링하는 것입니다. 그래서 우리는 다음과 같은 개인 수정을 만들었습니다.
“We suspected that the attacker was reading some of our chats, so we decided not to publicize the fix, but only update a few nodes that we controlled in order to get more full blocks on the network,” he added.
"우리는 공격자가 채팅 중 일부를 읽고 있다고 의심했기 때문에 수정 사항을 공개하지 않기로 결정했지만 네트워크에서 더 많은 블록을 얻기 위해 제어하는 몇 가지 노드 만 업데이트했습니다."
By 2 pm, all the nodes had been updated with the fix, and the unknown user transaction was mined successfully.
오후 2 시까 지 모든 노드가 수정으로 업데이트되었으며 알려지지 않은 사용자 트랜잭션은 성공적으로 채굴되었습니다.
They never lost finalization during the incident, and the issue was isolated to Sepolia because they were using a token-gated deposit contract instead of the normal mainnet deposit contract.
그들은 사건 중에 최종화를 잃지 않았으며,이 문제는 정상적인 메인 넷 입금 계약 대신 토큰 게이트 예금 계약을 사용하고 있었기 때문에 Sepolia와 격리되었습니다.
Previously, the developers tested the Pectra upgrade on the Holesky testnet on Feb. 26, which also encountered issues.
이전에 개발자들은 2 월 26 일 Holesky Testnet에서 Pectra 업그레이드를 테스트했으며 문제가 발생했습니다.
As a result, the developers have decided to postpone the Pectra upgrade until more tests can be done.
결과적으로 개발자는 더 많은 테스트를 수행 할 수있을 때까지 Pectra 업그레이드를 연기하기로 결정했습니다.
See also: Ether sentiment hits yearly low but that could be a good thing: Santiment
참조 : 에테르 감정은 매년 낮게 쳤지 만 좋은 일이 될 수 있습니다 : Santiment
The Pectra fork follows the network’s Dencun upgrade, which slashed transaction fees for layer-2 networks and improved the economics of Ethereum rollups. The Dencun hard fork rolled out on March 13, 2024.
Pectra Fork는 네트워크의 Dencun 업그레이드를 따라 Layer-2 네트워크의 거래 수수료를 줄이고 이더 리움 롤업의 경제성을 향상 시켰습니다. Dencun Hard Fork는 2024 년 3 월 13 일에 출시되었습니다.
Recently, the Ethereum Foundation announced a new leadership structure with two co-directors of the foundation, Hsiao-Wei Wang and Tomasz Stańczak, taking the helm.
최근 이더 리움 재단 (Ethereum Foundation)은 재단의 두 공동 감독 인 Hsiao-Wei Wang과 Tomasz Stańczak과 함께 새로운 리더십 구조를 발표했습니다.
부인 성명:info@kdj.com
제공된 정보는 거래 조언이 아닙니다. kdj.com은 이 기사에 제공된 정보를 기반으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 암호화폐는 변동성이 매우 높으므로 철저한 조사 후 신중하게 투자하는 것이 좋습니다!
본 웹사이트에 사용된 내용이 귀하의 저작권을 침해한다고 판단되는 경우, 즉시 당사(info@kdj.com)로 연락주시면 즉시 삭제하도록 하겠습니다.
-
-
- 코인 믹서와 유명한 해킹에서의 사용
- 2025-03-10 22:50:47
- 암호화 믹서 또는 텀블러는 기본적으로 암호화 거래의 기원을 숨기는 데 사용되는 스마트 계약입니다.
-
-
-
-
-
-
- 비트 코인의 전략적 보호 구역을 만들기위한 미국의 새로운 전략
- 2025-03-10 22:45:48
- Standard Char
-