Cuối cùng là không. 25 | Blog của Ethereum Foundation

Rate this post

tl; dr

Rayonism☀️, hack sự hợp nhất với nhau

Tuần này, protolambda và những người khác đã phát hành kế hoạch cho Rayonismmột cuộc tấn công đầy tham vọng kéo dài một tháng để tạo ra các devnets Hợp nhất dựa trên các thông số kỹ thuật hiện tại với mục tiêu kéo dài là thêm sharding cho các devnet này cùng với tích hợp cuộn lên L2.

Động lực chính là hợp nhất phát triển xung quanh một thông số Hợp nhất thống nhất để đưa tất cả các nhóm khách hàng tham gia chặt chẽ vào thiết kế và quy trình Hợp nhất để có thể thống nhất quyết định sáng suốt về lộ trình Hợp nhất trong những tháng tới. Điều đó, và có một chút niềm vui 🙂

Ngoài Rayonism, Merge thông số kỹ thuậttài liệu thiết kế đang tiến bộ vượt bậc. Xin gửi lời cảm ơn sâu sắc tới Mikhail cũng như nhiều người đánh giá và cộng tác viên đã thúc đẩy điều này!

Đọc thêm về chủ nghĩa Rayonism nơi đây và tham gia cùng chúng tôi trong Eth R & D bất hòa # rayonism☀️ kênh để tham gia!

trang cố vấn an ninh

Hôm qua, Supranational đã phát hành một an ninh advistory cho trang Thư viện BLS hiện đang được sử dụng trong sản xuất bởi tất cả các khách hàng chuỗi beacon ngày nay.

Trong quá trình phân biệt fuzzing thư viện blst bằng cách Guido Vrankenông phát hiện ra rằng blst có thể tạo ra kết quả không chính xác cho một số giá trị đầu vào trong hàm nghịch đảo. Điều này đã được vá trong một trang phóng thích ba tuần trôi qua và đã được phát hành cho tất cả các khách hàng của chuỗi beacon.

Mặc dù hiện tại chưa có cách khai thác thực tế nào về vấn đề này, nhưng mọi người đang chạy ứng dụng khách chuỗi beacon nên nâng cấp lên phiên bản mới nhất trong trường hợp khai thác được phát hiện. Tương tự, nếu bạn sử dụng trang trong dự án của bạn, chúng tôi thực sự khuyên bạn nên chuyển sang phiên bản mới nhất càng sớm càng tốt.

[Note: Teku was not running an affected version of blst, but they have some juicy optimizations recently so you might as well upgrade anyway]

Bạn có thể đọc thêm về vấn đề này trong cố vấn an ninh công cộng trên trang repo.

Bảo mật chuỗi Beacon + kiểm tra RfP

Lời nhắc nhở! Có một xuất sắc Bảo mật chuỗi Beacon + kiểm tra RfP.

EF đang tìm kiếm bất kỳ đề xuất nào nhằm nâng cao tính bảo mật và mạnh mẽ của Beacon Chain và sự hợp nhất sắp tới (di chuyển từ PoW sang PoS). Phân tích mạng trực tiếp, xác minh chính thức, kiểm tra tải khách hàng, vectơ đồng thuận mới – chỉ để nêu tên một số đường dẫn tiềm năng.

Sáng tạo! Với bộ kỹ năng của bạn và nhóm của bạn, có thể có một cách có giá trị để đóng góp vào sự bảo mật của hệ thống này.

Các đề xuất sẽ đến hạn vào ngày 20 tháng 4 🚀

Thuc Quyen

Leave a Reply

Your email address will not be published. Required fields are marked *