Cointime

Download App
iOS & Android

セポリアテストネットのペクトラアップグレードで、攻撃者が「エッジケース」を利用して空のブロックをマイニングしたためにエラーが発生

イーサリアムの最近のSepoliaフォークにおけるPectraテストでは、未知のユーザーがゼロトークン転送を送信したことで問題が悪化しました。イーサリアムの開発者は、セポリア・テストネットの最近のペクトラ・アップグレードでバグが発生し、攻撃者が「エッジケース」を悪用して空のブロックをマイニングしたことで状況が悪化したと述べている。 Pectraは3月5日午前7時29分に最後のテストネットであるSepoliaでローンチしたが、イーサリアム開発者のマリウス・ファン・デル・ワイデン氏は3月8日の投稿で、チームはすぐにゲスノードと採掘された空のブロックでエラーメッセージを確認し始めたと述べた。 Van der Wijden 氏によると、エラーの原因は、預金契約が間違った種類のイベント (預金イベントではなく転送イベント) をトリガーしたことにあるという。修正プログラムがリリースされた一方で、未知のユーザーが0トークンの送金を入金アドレスに送信して脆弱性を悪用し、再びバグを引き起こすというエッジケースを見逃したとファン・デル・ワイデン氏は述べた。

コメント

全てのコメント

Recommended for you