
据称,以太坊基金会将为以太坊2.0建立一个专门的安全团队,研究下一代以太坊网络中任何潜在的网络安全和加密经济问题。
该基金会的ETH 2.0研究员Justin Drake在其推特上宣布了招聘程序的启动。
该基金会正在为软件和即将到来的升级的通用模式寻找招聘各种安全和审计专业人员。
在这支待组团队的任务中,将包括“fuzz测试、赏金猎取、Pager Duty解决方案”,这直接关系到软件安全管理。
以太坊客户端开发者已经参与了即将到来的ETH 2.0客户端的fuzz测试工作。这些工作是由基于Rust的Lighthouse客户端的开发者Sigma Prime牵头的。
fuzz测试是一种漏洞搜索技术,包括向软件输入垃圾数据,以触发非标准响应。今天在网络上发现的许多漏洞都是由于输入不当造成的,特殊类型的输入可能被解释为机器代码,或者干脆产生令人不太愉快的行为。fuzz测试有助于找到这些关键点,并更新代码以防止潜在的灾难性错误。
安全团队还将在加密算法的形式化验证方面做更多的理论工作。这个过程将寻求从数学上证明某种算法是安全的。基金会还在寻找经济模型专家。
加强网络安全性
随着以太坊2.0第0阶段的准备工作进入最后阶段,现在的重中之重是网络的安全性。
最近,基金会推出了专门的“攻击网络”,供赏金猎人破解。通过在主网启动前发现问题,开发者希望确保平稳过渡。
事实证明,这种方法是成功的,几个已确认的漏洞已被修补。在该计划成功后,目前已经推出了一个多客户端攻击网。
以太坊Medalla测试网是第一个由社区完全维护的网络,在截止日期前锁定了所需数量的验证者后,将于周二推出。
当开发者对网络的稳定性有信心时,主网的推出将跟进(尚未指定具体日期)。
Drake早前预计,这可能要到2021年才会发生,不过有些人,比如以太坊联合创始人Vitalik Buterin,则更为乐观地相信能够在今年完成。
作者:ADRIAN ZMUDZINSKI | 编译者:Maya
Cream Finance 將向受攻擊影響用戶分發超 145 萬枚 CREAM,會利用金庫剩余代幣和移除團隊剩余全部代幣分配
穩定幣 USDM 團隊利用 Convex 對 Curve 發起治理攻擊,流動性提供者損失或超過 3000 萬美元
萬事達卡制定支持加密貨幣社區發展的三項戰略
電子零售巨頭 MediaMarkt 遭勒索軟件攻擊,攻擊者索要比特幣形式支付的 5000 萬美元贖金
以太坊技術服務商 OpenZeppelin 開源智能合約安全注冊表,提供聯系人緊急通知及通信服務
美國財政部將加密交易所 Chatex 以及附屬實體加入制裁名單,因其涉嫌參與勒索軟件支付
股票和加密貨幣交易平臺 Robinhood 因數據安全漏洞,泄露數百萬用戶個人信息
跨鏈協議 Synapse 推出的跨鏈橋疑似被攻擊損失 800 萬美元,橋接服務已暫停
WAX 生態鏈游 Farmers World 發生盜幣事件,損失或超 1 億人民幣
慢霧:bZx 在 Polygon 和 BSC 上的開發者私鑰泄漏迄今已導致超 5500 萬美元資產損失
哈薩克斯坦議員提議規范虛擬資產提供商運營,建議監管該國境內加密交易服務公司
DeFi 項目 bZx 稱控制 Polygon 和 BSC 部署的私鑰已被泄露,導致資金損失
幣安正在調查 Squid Game 代幣閃崩事件,將把與項目方有關地址列入黑名單
Rari Capital 借貸協議 Fuse 因 Uniswap 特定資產流動性不足被預言機攻擊后受損
慢霧 MistTrack:去中心化協議 BXH 于 BSC 被盜的 ETH、BTC 類資產已全部跨鏈轉至相應鏈
Ethermine 礦池母公司 Bitfly 推出非托管 ETH 2.0 質押池 Ethpool
Cream 閃電貸攻擊報告:關鍵漏洞在于可包裝代幣的價格計算,損失 1.3 億美元
去中心化交易協議 BXH 被盜,兩機槍池受影響關停充提
聽以太坊基金會研究員闡釋:以太坊 1.0 與 2.0 將如何實現合并?
慢霧:去中心化交易協議 BXH 被盜系管理權限被惡意修改所致,攻擊者利用此權限轉移 1.3 億美元資產



