链资讯 链资讯
Ctrl+D收藏链资讯

以太坊开发者:Solana官方库中存在一个任何dep更新都可能将木马带入SOL应用程序的漏洞

作者:

区块链

时间:2022/8/12 12:22:00

金色财经报道,以太坊开发者Evan Van Ness分享了一位开发者的帖子,他注意到该项目官方web3.js 库中有一个潜在的关键问题,该问题可能会损害普通用户和愿意构建基于 SOL 的应用程序的开发人员。在下载该库后,该开发者在一个202MB的软件包中看到了723个依赖项。在解压库时,又有310MB的文件被创建,其中有17000多个文件。问题是,所有的存储库都有一个非绑定的版本范围,这意味着任何更新都有可能通过库给基于SOL的应用程序带来恶意软件。

库的安全漏洞是一个严重的问题,需要修复以避免未来的安全问题,但考虑到各种技术问题和最近的网络停机,很明显,生态系统充满了错误、技术问题和其他问题,使Solana无法取代以太坊等网络。

其它快讯:

F2Pool联创王纯回应其操纵以太坊PoW系统的指控:8月9日消息,F2Pool联合创始人王纯在推特上回应了 F2Pool 一直在操纵以太坊区块时间戳以“获得更高的挖矿奖励”的指控。他表示一个强大的系统必须经受住各种测试。

该指控由加密研究员 Aviv Yaish 提出,他认为 F2Pool 在过去两年中一直在对以太坊进行“共识级”攻击,操纵区块时间戳,以持续获得比挖矿更高的挖矿奖励。

据悉,以太坊当前的工作量证明(POW)共识机制在设置时间戳时给予矿工“一定的自由度”,这意味着矿工可以创建错误的时间戳,然后利用时间戳以增加区块的挖矿难度,来替换具有相同区块高度的其他矿工的区块。(Cointelegraph)[2022/8/9 12:11:46]

Santiment:排名前10的以太坊非交易所鲸鱼地址正在购买更多的以太坊:10月21日消息,Santiment数据显示,随着价格上涨,排名前10的以太坊非交易所鲸鱼地址正在购买更多的以太坊。鲸鱼行动可能是为年底预测的5000美元以太坊价格做准备。(btcmanager)[2021/10/21 20:44:57]

动态 | DAI、DAO和DApps当选推特用户最喜欢的以太坊应用:据CryptoGlobe报道,V神昨日发推询向推特用户询问他们“最喜欢的1-3个基于以太坊的应用”,稳定币DAI、DAO(去中心化自治组织)和DApps(去中心化应用程序)位居前列。[2019/6/25]

相关资讯
Acala:黑客攻击系iBTC/aUSD池配置错误,相关被盗资产已被禁止转移

8月14日消息,Acala发推表示,此前的黑客攻击系iBTC/aUSD流动性池的配置错误,导致大量aUSD的错误开采。该配置错误已被纠正,收到错误铸造的aUSD的钱包地址已被确定,Acala正在对这些地址进行链上活动...

区块链:2022/8/14 12:24:51
WatcherGuru:比特币的市值超越美国银行市值

金色财经消息,WatcherGuru发推特表示,比特币的市值超越美国银行(Bank of America)市值。 其它快讯: Watcher.Guru:合并后以太坊能源消耗下降99.99%:9月17日...

区块链:2022/8/12 12:20:38
沉睡近3年的某以太坊巨鲸地址分多笔转出14.5万枚ETH

金色财经消息,据欧科云链OKLink多链浏览器显示,沉睡近3年的某以太坊巨鲸地址0x4bAf012726CB5EC7Dda57Bc2770798A38100C44d昨日起分多笔将累计14.5万枚ETH转出。据悉,该地...

区块链:2022/8/15 12:25:59
赵长鹏:币安已冻结或追回Curve被盗资金的45万美元

金色财经报道,币安首席执行官赵长鹏发推称,币安已冻结/追回了45万美元的Curve被盗资金,占黑客攻击盗取资金的83%。他表示,币安正在与LE合作,将资金返还给用户。 其它快讯: 赵长鹏:数据库问题导...

区块链:2022/8/12 12:20:37
欧洲轮胎翻新商Vaculug宣布接受加密货币支付

8月14日消息,欧洲轮胎翻新商Vaculug宣布,将接受加密货币支付。据悉,Vaculug是该领域第一家支持加密货币支付的公司。 Vaculug在8月12日发表的一份声明中表示,客户现在将能够通过BTC和E...

区块链:2022/8/14 12:24:45
数字资产平台Bakkt第二季度净亏损2760万美元

金色财经报道,数字资产平台 Bakkt (BKKT) 第二季度将其季度净亏损减少至 2760 万美元,与去年同期记录的 3190 万美元亏损相比,改善了近 13%。该公司的净收入从去年第二季度的 850 万美元增长 ...

区块链:2022/8/12 12:19:40
万事达:41%的人在过去一年中至少完成了一项与加密相关的活动

金色财经报道,万事达卡的 2022 年新支付指数是一项对 35,000 多名受访者进行的全球调查,发现人们对加密货币有广泛的认识。去年,?使用加密货币支付的款项几乎翻了一番,此外,去年约 40% 的全球消费者与加密货...

区块链:2022/8/12 12:22:04
以DeFi为重点的交易应用程序Structure在萨尔瓦多推出

金色财经报道,DeFi交易应用程序Structure.fi宣布新交易应用程序正在萨尔瓦多推出,该应用程序可在 98 个国家/地区使用。它目前支持 28 个股票代币和 37 个加密代币。 该公司表示正在参与英...

区块链:2022/8/12 12:19:52
观点:攻击者地址12亿枚aUSD尚未转移,Acala或通过公投进行回滚

8月14日消息,Cryptolingo DAO 创始人、推特用户 @IamJulianaC 在社交媒体上发文表示,Acala 使用 Honzon Fungibility Pallet 使 aUSD 在 Acala 和...

区块链:2022/8/14 12:24:28
7月加密衍生品交易量飙升至 3.12 万亿美元

金色财经报道,CryptoCompare 周四表示,由于加密货币价格显示出从最近的市场崩盘中复苏的迹象,7 月份集中交易所的加密货币衍生品交易量增至 3.12 万亿美元,月度增长 13%。衍生品市场现在占加密总交易量...

区块链:2022/8/12 12:20:02
PeckShield:检测到一个Nomad漏洞利用者从33个地址获得了约480万美元的HBOT

金色财经报道,据PeckShield监测,检测到其中一个ENS名称为lendhub.eth的Nomad漏洞利用者(地址为:0xCA23E…f56C),从33个地址获得了约480万美元的HBOT,这些地址与lendhu...

区块链:2022/8/11 12:18:42
中国武夷:中武电商已开展跨境人民币结算

8月15日消息,中国武夷8月15日在互动平台回答投资者提问时表示,中武电商已开展跨境人民币结算,尚未涉及数字货币方面的应用。 其它快讯: 中国工程院院士沈昌祥:安全可信是元宇宙健康发展的头等大事:金色...

区块链:2022/8/16 12:27:19