Налоги и криптовалюта

Неизвестный злоумышленник вызывает проблемы во время обновления Pectra на Sepolia

Налоги и криптовалюта
Unknown attacker causes headaches during Pectra upgrade on Sepolia

Обновление Pectra на тестовой сети Ethereum Sepolia столкнулось с проблемами из-за атакующего, использующего нулевые переводы токенов, что привело к образованию пустых блоков. Узнайте детали и возможные решения этой проблемы.

Недавнее обновление Pectra на тестовой сети Ethereum Sepolia вызвало серьезные трудности, когда неизвестный злоумышленник использовал уязвимость для атаки на сеть. Эта ситуация подчеркивает важность тестирования программного обеспечения и своевременного реагирования на потенциальные угрозы в быстро развивающемся мире криптовалют. Обновление Pectra было запущено на финальной тестовой сети Sepolia в 7:29 утра 5 марта. Однако уже 8 марта разработчик Ethereum Мариус ван дер Виден сообщил, что команда начала получать сообщения об ошибках на своем узле geth, а также наблюдала за появлением пустых блоков. Проблема возникла из-за того, что контракт депозита вызывал неверный тип события — событие перевода вместо депозита.

Сначала разработчики выпустили исправление, но вскоре поняли, что пропустили один крайний случай. Неизвестный пользователь осуществил перевод нулевых токенов на адрес депозита, что снова вызвало ошибку. "Через несколько минут мы увидели множество пустых блоков, поэтому мы снова начали проверять пулы транзакций и нашли еще одну проблемную транзакцию, вызвавшую те же крайние случаи", — рассказал ван дер Виден. Изначально разработчики предположили, что ошибка произошла из-за ошибки одного из доверенных валидаторов. Однако вскоре они поняли, что транзакция пришла от новой учетной записи, недавно пополненной Faucet.

Стандарт ERC-20 не запрещает нулевые переводы токенов, что позволяет любому пользователю, даже не обладая токенами, осуществлять переводы на другие адреса. "Единственный способ остановить атаку заключался в фильтрации всех транзакций, которые взаимодействовали с контрактом депозита. Поэтому мы внедрили следующее частное исправление, которое развернули на некоторых узлах DevOps", — добавил он. Разработчики заподозрили, что злоумышленник следит за их сообщениями, поэтому они решили не распространять информацию об исправлении, а обновить только те узлы, которые они контролировали, чтобы получить больше полноценных блоков в сети. К 14:00 все узлы были обновлены с исправлением, и транзакция неизвестного пользователя была успешно обработана.

По словам ван дер Видена, они не потеряли финализацию в течение инцидента, а проблема была изолирована только на Sepolia, так как там использовался токен-гейтед контракт для депозита, в отличие от обычного контракта депозита основной сети. Несмотря на сложности, разработчики продолжили тестирование обновления Pectra на тестовой сети Holesky 26 февраля, которая также столкнулась с проблемами. В результате команда приняла решение отложить обновление Pectra до завершения дополнительных тестов. Обновление Pectra является частью более широкой работы Ethereum по улучшению эксплуатационных характеристик сети. Оно следует за обновлением Dencun, которое закончилось 13 марта 2024 года и направлено на снижение транзакционных сборов для сетей второго уровня и улучшение экономики сворачивания Ethereum.

Тем не менее, инцидент в Sepolia подчеркивает необходимость более строгого контроля и тестирования обновлений перед их развертыванием в реальных условиях. Это также призыв к разработчикам и рабочим группам в экосистеме Ethereum уделять больше внимания безопасности и учитывать различные сценарии использования, которые могут возникнуть в процессе работы. Ситуация с обновлением Pectra и последующими уязвимостями в Sepolia стал важным уроком для всех, кто работает в сфере блокчейна и криптовалют. Заранее предупрежденные пользователи могут сохранять и укреплять свои защитные меры, а разработчики, в свою очередь, должны быть проактивными в решении вопросов безопасности и уязвимостей. В заключение можно сказать, что инциденты подобного рода, как атака на сеть Sepolia, только подтверждают важность постоянного мониторинга безопасности и необходимости разработки более продвинутых методов защиты в быстро меняющемся мире криптотехнологий.

Хотя проблемы и возникают, важно извлекать уроки и делать все возможное, чтобы предотвратить их повторение в будущем. Таким образом, сообщество Ethereum и его разработчики должны оставаться внимательными и готовыми к быстрому реагированию на любые проблемы, которые могут возникнуть в процессе дальнейшего развития и внедрения новых технологий.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Ethereum's Pectra upgrade faces issues on Sepolia testnet
Суббота, 05 Апрель 2025 Проблемы обновления Pectra Ethereum на тестовой сети Sepolia

Обновление Pectra в экосистеме Ethereum столкнулось с проблемами на тестовой сети Sepolia. В данной статье мы рассмотрим причины этих проблем, последствия для разработчиков и будущие шаги по исправлению ошибок.

Solana unlock releases $200 million in SOL amid waning investor interest - CryptoSlate
Суббота, 05 Апрель 2025 Разблокировка Solana: как $200 миллионов SOL влияют на рынок amid снижающийся интерес инвесторов

Изучаем последствия разблокировки $200 миллионов в SOL для сети Solana на фоне снижающегося интереса инвесторов к криптовалютам и того, как это может изменить ситуацию на рынке.

Solana Price Drops as Token Unlocks Loom – Will SOL Fall to $30? - Coinspeaker
Суббота, 05 Апрель 2025 Снижение цены Solana: Стоит ли ожидать падения до $30?

В статье рассматриваются причины снижения цены токена Solana, а также последствия предстоящих разблокировок токенов. Анализируем возможные сценарии для SOL и его влияние на криптовалютный рынок в 2023 году.

Solana Whales Unstake Nearly $1 Billion Tokens – Will SOL Price Crash? - CoinGape
Суббота, 05 Апрель 2025 Солана: Что означает вывод почти $1 миллиарда токенов для цены SOL?

Обзор ситуации с выведением токенов от крупными держателями Solana и потенциальное влияние на цену SOL.

Solana surges amid crypto market rebound — Is more upside ahead for SOL?
Суббота, 05 Апрель 2025 Солана: Восстановление и перспектива роста на рынке криптовалют

Анализ восходящей тенденции Solana (SOL) на фоне общего восстановления криптовалютного рынка и возможные сценарии роста в будущем.

Bitcoin Is Far From a Bear Market, Analysts Claim | US Morning Crypto Briefing - BeInCrypto
Суббота, 05 Апрель 2025 Биткойн: Далеко от медвежьего рынка, утверждают аналитики

Аналитики утверждают, что биткойн продолжает укрепляться, несмотря на предположения о медвежьем рынке. В статье рассматриваются текущие тренды и прогнозы по криптовалюте.

PayPal Expands Cryptocurrency Offerings with New Tokens: Chainlink and Solana Now Available - PayPal Newsroom
Суббота, 05 Апрель 2025 PayPal Расширяет Предложения по Криптовалюте: Теперь Доступны Chainlink и Solana

Узнайте, как PayPal расширил свои предложения по криптовалюте, добавив популярные токены Chainlink и Solana. Что это значит для пользователей и рынок криптовалют.