用户登陆
正在加载
以太坊创始人Vitalik:DAO漏洞紧急软分叉、硬分叉预案
互联网 · 2016-06-17 20:48:00

The DAO项目已遭受到了一次攻击,目前攻击者正试图把智能合约当中的以太币转移到另一个子DAO。这次攻击利用的是称为递归调用(recursive calling)的漏洞,攻击者称其为“分割”(split)功能,然后再通过递归式分割,将收集到的以太币通过单次交易转走。

hackers

从The DAO泄漏的以太币已转到了一个子DAO当中,地址:https://etherchain.org/account/0x304a554a310c7e546dfe434669c62820b7d83490;

即使不采取任何行动,攻击者在27天内也无法取走任何以太币。这一问题只影响The DAO本身,以太坊本身还是完全安全的。

开发社区提议采取软分叉方案(不会产生回滚,不会有交易或区块被“逆转”),从第1760000个区块开始(代码公布后,会提供精确的区块号),使hash值为0x7278d050619a624f84f51987149ddb439cdaadfba5966f7cfaea7ad44340a4ba的这笔交易无效,以阻止攻击者在27天后拿走这部分以太币。此后会有一次硬分叉投票,如果通过,代币持有者则可恢复这部分被泄漏的以太币。

如果矿工和矿池同意这种前进道路,应照常恢复处理交易,等待软分叉代码,随时准备下载并运行这些代码。DAO代币持有者和以太坊用户应听其自然,保持冷静。交易所可安全恢复以太币交易。

合约作者应注意:(1)必须要非常小心递归调用错误,并听取以太坊合约编程社区的意见,在接下来的一周里,社区很可能会解决这些bug,(2)避免创造包含超1000万美元价值的合约, 至少要等社区对这类错误有更好的经验,并开发出更好的工具以后。

免责声明:
本网站所提供的所有信息仅供参考,不构成任何投资建议。用户在使用本网站的信息时应自行判断和承担风险。币界网不对用户因使用本网站信息而导致的任何损失负责。用户在进行任何投资活动前应自行进行调查和研究,并谨慎决策。币界网不对用户基于本网站信息做出的任何投资决策负责。用户在本网站发布的任何内容均由其个人负责,与币界网无关。
免责声明:本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币界网对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币界网用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币界网无关。币界网不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。
s_logo
App内打开