Продажи токенов ICO

Ethereum Pectra Upgrade на тестнете Sepolia: Атака Непознанного Злоумышленника

Продажи токенов ICO
Ethereum’s Pectra upgrade on Sepolia testnet was targeted by unidentified attacker: report

В статье рассматриваются детали атаки на апгрейд Pectra в сети Ethereum на тестнете Sepolia, вызванные неустановленным злоумышленником, а также последствия этой атаки и меры, принятые разработчиками.

В мире криптовалют обновления и улучшения сети играют ключевую роль в поддержании безопасности и функциональности. Одним из последних значимых обновлений стал апгрейд Ethereum Pectra, который был развернут на тестнете Sepolia. Однако, как показал недавний инцидент, этот процесс столкнулся с серьезными проблемами из-за атаки неустановленного злоумышленника. Рассмотрим детали этого инцидента и его последствия для сети Ethereum. 5 марта 2025 года апгрейд Pectra был внедрен на тестнете Sepolia.

Практически сразу после развертывания разработчики начали замечать ошибки на узлах сети и увеличение числа пустых блоков в цепи. Эти симптомы указывали на наличие серьезных технических проблем, которые требовали немедленного вмешательства. В результате расследования выяснилось, что атака была вызвана использованием забытых уязвимостей, известных как "краевые случаи". Злоумышленник отправлял нулевые токен-трансферы на депозитный контракт, что приводило к повторному возникновению ошибок и дальнейшему ухудшению ситуации. Разработчик Ethereum Мариус ван дер Вйиден сообщил, что проблема была связана с тем, что депозитный контракт внезапно начал выбрасывать события, не совпадающие с ожидаемыми.

В результате такого поведения узлы сети начали отклонять транзакции и производить только пустые блоки, что фактически парализовало работу сети. Эта ошибка была связана с EIP-6110, который требовал единообразной обработки всех логов, связанных с депозитным контрактом. Команда разработчиков Geth выпустила исправление, чтобы игнорировать все ошибочные логи от депозитного контракта. Однако это исправление не охватило один специфический краевой случай, связанный со стандартом ERC-20, который не запрещает нулевые токен-транзакции. Это позволяло злоумышленникам отправлять нулевые токены с любого адреса, что в свою очередь вызывало выбросы событий, создавая дополнительную нагрузку на сеть.

Первоначально разработчики начали подозревать, что ошибку допустил доверенный валидатор. Однако дальнейшее исследование показало, что проблема исходила от недавно созданного аккаунта, финансируемого через публичный фаучер. Чтобы остановить атаку, команде разработчиков нужно было отфильтровать транзакции, взаимодействующие с депозитным контрактом. В то же время, они предполагали, что злоумышленник следит за их коммуникацией, что привело к необходимости реализовать "приватное исправление" на некоторых узлах контроля DevOps, охватывающих около 10% сети. После развертывания этого исправления узлы сети восстановили производство полных блоков, и работа цепи нормализовалась в 14:00 по всемирному координированному времени.

Несколько блоков спустя транзакция злоумышленника была успешно включена в цепь, что подтвердило, что все операторы узлов обновили свои системы. Несмотря на значительные сбои в работе сети, разработчики отметили, что Ethereum не потерял финализацию, и эта проблема затрагивала лишь тестнет Sepolia, так как депозитный контракт на тестнете отличается от основного контракта ETH на основной сети. В связи с инцидентом разработчики приняли решение отложить полный запуск обновления Pectra для дополнительного тестирования и отладки, что несомненно является разумным шагом, учитывая возникшие проблемы. Пектра представляет собой серьезное обновление для Ethereum, направленное на улучшение стекинга ETH, повышение масштабируемости второго уровня и расширение емкости сети. В его состав входит 11 предложенных улучшений Ethereum (EIP), и оно считается первым значимым обновлением после запуска Dencun в марте 2024 года.

Из предыдущих новостей стало известно, что разработчики планировали развернуть Pectra на основной сети к 8 апреля, при условии успешного завершения обновлений на тестнетах Holesky и Sepolia. Однако атака на тестнете Sepolia подтвердила, что вопросы безопасности и стабильности остаются ключевыми при внедрении крупных обновлений в криптовалютной экосистеме. На фоне этой ситуации возникает множество вопросов о том, как Ethereum и другие крупные криптовалюты будут справляться с угрозами в будущем. Ответ на эти вопросы требует комплексного подхода к безопасности на каждом этапе разработки и внедрения новых решений. Чем больше мы будем знать об уязвимостях и потенциальных атаках, тем лучше смогут подготовиться разработчики и поддерживающие команды.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Hello, Hoodi: Ethereum Welcomes a New Testnet
Суббота, 05 Апрель 2025 Привет, Худи: Ethereum запускает новую тестовую сеть

Узнайте о новой тестовой сети Ethereum - Худи, её значении для обновления Pectra и как она поможет разработчикам тестировать изменения в блокчейне.

BTC/USD: Bitcoin Oddly Steady Near $83,000 as Tariff Onslaught Breaks Stock Markets - TradingView
Суббота, 05 Апрель 2025 Криптовалюта на фоне экономических бурь: Почему Bitcoin стабильно держится около $83,000

Исследуйте, почему Bitcoin остается стабильным на уровне $83,000, несмотря на волатильность на фондовых рынках и тарифные войны.

Bitcoin and crypto market holds steady as trade war tensions wipe post-CPI rally
Суббота, 05 Апрель 2025 Биткойн и крипторынок: устойчивость на фоне напряженности в торговой войне

В статье рассматриваются последние события на крипторынке, влияние CPI и торговых войн на цены биткойна и другую криптовалюту. Узнайте о состоянии рынка и перспективах в текущих условиях.

Unknown attacker causes headaches during Pectra upgrade on Sepolia
Суббота, 05 Апрель 2025 Неизвестный злоумышленник вызывает проблемы во время обновления Pectra на Sepolia

Обновление Pectra на тестовой сети Ethereum Sepolia столкнулось с проблемами из-за атакующего, использующего нулевые переводы токенов, что привело к образованию пустых блоков. Узнайте детали и возможные решения этой проблемы.

Ethereum's Pectra upgrade faces issues on Sepolia testnet
Суббота, 05 Апрель 2025 Проблемы обновления Pectra Ethereum на тестовой сети Sepolia

Обновление Pectra в экосистеме Ethereum столкнулось с проблемами на тестовой сети Sepolia. В данной статье мы рассмотрим причины этих проблем, последствия для разработчиков и будущие шаги по исправлению ошибок.

Solana unlock releases $200 million in SOL amid waning investor interest - CryptoSlate
Суббота, 05 Апрель 2025 Разблокировка Solana: как $200 миллионов SOL влияют на рынок amid снижающийся интерес инвесторов

Изучаем последствия разблокировки $200 миллионов в SOL для сети Solana на фоне снижающегося интереса инвесторов к криптовалютам и того, как это может изменить ситуацию на рынке.

Solana Price Drops as Token Unlocks Loom – Will SOL Fall to $30? - Coinspeaker
Суббота, 05 Апрель 2025 Снижение цены Solana: Стоит ли ожидать падения до $30?

В статье рассматриваются причины снижения цены токена Solana, а также последствия предстоящих разблокировок токенов. Анализируем возможные сценарии для SOL и его влияние на криптовалютный рынок в 2023 году.