即将执行此功能的最低授权机构最近发布了即将发布的以太坊2.0审计报告。
该公司应基金会的要求研究了以太坊的2.0代码库和框架。
审计结果表明,尽管设计不错,以太坊2.0仍然存在两个主要缺点,即Block提议者和P2P消息传递系统。 审核过程始于1月,两家公司一直在共同努力以实现这一审核。根据最低权限机构的报告,ETH 2.0是基础设施全面且经过深思熟虑的。但是,鉴于股权证明(PoS)共识的适用范围有限,该公司的结论并不十分明确。
同样值得注意的是,该报告发现以太坊的P2P和ENR的代表性不足。这基本上意味着,以太坊2.0的第0阶段尚未完成有关这些系统的文档。该报告继续指出,这两个功能的重要性使得从一开始就对其进行详细说明就很重要。 阻止提议者信息泄漏威胁 如前所述,该功能对ETH 2.0潜在客户的信息构成了威胁。以太坊从工作量证明(PoW)到权益证明(PoS)网络的转变最终推动了将整体提议者集成到其生态系统中的基础。此功能的主要目的是选择下一个要插入链的块。反过来,此过程使以太坊网络面临可能的信息泄漏。 该报告提出了单一秘密领导人选举(SSLE)方法,以隐藏选择机制。
以太坊的2.0团队同意这一缺点和建议的解决方案。他们特别指出,对SSLE的积极研究是Ethereum 2.0开发人员正在考虑的事情,以便为下一阶段的更好版本做准备。 以太坊2.0 P2P上的垃圾邮件 另一个主要缺点是预定的以太坊升级的P2P邮件系统存在垃圾邮件问题。最低权限机构的报告提到,缺乏检查节点活动的中央机构可能会使网络暴露给不诚实的参与者。这意味着您可以以最新消息为代价,用旧消息向网络发送垃圾邮件;他们可以这样做而不必担心受到重罚。此外,ETH 2.0节点可以通过发送无限制的消息来进行削减,从而轻松地在网络上引起流量。 安全研究团队最低权限建议集成具有BAR弹性的八卦协议,该协议可以完全防止与以太坊2.0的恶意交互。就目前而言,协议实验室正在对该技术进行分析。 —- 原文链接:https://bitcoinexchangeguide.com/ethereum-2-0-security-audit-by-least-authority-reveals-two-major-shortcomings/ 原文作者:Edwin Munyui 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
最低权限的Ethereum 2.0安全审核揭示了两个主要缺陷
2020-03-26 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 以太坊短期价格分析:7月31日2020-07-31
- 区块链神算子:7.31比特币/以太坊晚间分析多头依旧强势2020-07-31
- 钱海洋-BTC高位派筹分摊压力-蓄力二次上涨2020-07-31
- 区块链文博:BTC-07.31-震荡期间多空PK战谁胜谁负呢2020-07-31
- 于嘉硕:7.31比特币高位震荡,太子以太坊不断破高2020-07-31