Keep Network表示,有缺陷的代码添加在其推出后仅两天就迫使其关闭了由比特币支持的以太坊令牌tBTC。 5月18日,比特币在tBTC中的存款被暂停了10天-此举是由一个漏洞引起的,该漏洞据说被安全审核遗漏了,后来被网络的两个贡献者发现。 该漏洞于周三在Medium博客中披露,与存款赎回处理中的一个缺陷(当用户尝试将比特币从系统中拉出时)有关,主要是由于代码无法区分不同类型的比特币地址。 “在发现了某些类型的比特币地址进行赎回时,发现存款合同的赎回流程中存在一个重大问题,使公开存款的签字人债券面临清算的风险,该团队触发了这一暂停。”帖子中说,启动令牌的人。 该团队指出,赎回最初仅限于p2wpkh地址输出,但后来扩大到包括“任何其他输出脚本”。如果用户尝试赎回按脚本付款(p2sh)地址,则会出现此问题。该职位承认,此更改后的代码尚未经过专门测试,在以后的测试网中更普遍。 ”[D]由于当时使用的赎回dApp中存在错误,赎回流程的证明步骤从未发生过,” Keep Network写道,“如果发生了证明步骤,这些p2sh地址将无法通过验证,但依赖于dApp的显示完成状态表示团队认为兑换成功完成,而实际上却没有完成。” 另请阅读:Blockfolio悄悄地修补了暴露了源代码的多年安全漏洞 还发现了第二个错误,这意味着,即使证明代码没有问题,“恶意救赎者”也可能已经指定了导致无效比特币交易的输出脚本。 Blockstream的社区经理Daniel Williams对比特币很感兴趣,并且对@Grubles持谨慎态度,他在5月20日的一条推文中批评性地总结了主要错误,他说: 尽管错误和随后的暂停对论文团队造成了挫折,但还是进行了新的征集,以征求代码审核员的帮助,以帮助查找任何进一步的问题。 该团队在周三的推特上说:“我们也在针对第三轮的以BTC为中心的审计师市场。” 另请参阅:Keep Protocol的制造商提高770万美元,将Detrusted BTC引入DeFi 除了技术和流程变更之外,论文团队还将宣布如何计划“重新部署tBTC系统”以及这将如何影响KEEP代币分配方面的现有计划。 该团队说:“我们期待向世界展示以太坊上更强大,更安全的比特币。” —- 原文链接:https://www.coindesk.com/bitcoin-backed-ethereum-token-tbtc-paused-due-to-poorly-tested-redemption-code 原文作者:Sebastian Sinclair 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
比特币支持的以太坊令牌tBTC由于测试代码测试不佳而暂停
2020-05-20 wanbizu AI 来源:区块链网络
- 上一篇:数字货币牌照加拿大MSB牌照
- 下一篇:周幺成5.20黄金原油今日走势涨跌分析
LOADING...
相关阅读:
- “回馈比特币”,2gether用户在黑客入侵后要求速度2020-11-01
- 如果比特币达到一个关键水平,它可能会反弹至历史新高2020-11-01
- 红日说币:11-1凌晨大饼行情分析及策略金九银十已结束后续行情该何去2020-11-01
- 余生:比特币的持续拉涨预示着长线布局的再次开启2020-11-01
- 凌晨精评:短线拉升突破去年高点长线布局来袭2020-11-01