
Ethereum 基金會推出了萬億美元安全儀表盤,這是一個公開的綜合工具,旨在提供 Ethereum生態系統整體安全標準的結構化概述。.
Ethereum 基金會推出了該儀表盤,旨在解決六個安全維度的問題,預計將顯示 Ethereumtron所在、可以改進的地方以及改進方式,以及目前正在開展哪些工作來提高網絡安全。.
該儀表盤是“萬億美元安全計劃”(1TS)的一部分,該計劃由以太坊基金會於去年五月發佈。1TS項目被描述爲一項旨在提升 Ethereum安全性的生態系統級舉措,使其能夠更好地作爲“文明級”基礎設施。.
這個目標非常遠大,因爲它意味着它必須成爲一個能夠安全處理數萬億美元鏈上價值、支持數十億用戶、並在其可信度和彈性方面超越傳統金融系統的底層平臺。
最近推出的儀表盤被視爲首次嘗試以清晰的方式匯總進展,旨在幫助開發者、用戶乃至機構密切關注改進情況。它旨在使網絡安全更加透明、可衡量且易於理解。.
它將涵蓋網絡安全的六個主要方面,包括用戶體驗、智能trac安全、共識協議、監控和dent 響應以及社會層和治理。.
Ethereum基金會頒發5 萬美元漏洞賞金(最高獎勵)的第二天,該儀表盤正式上線。這筆賞金旨在dentEthereum的“高危”攻擊向量。
該漏洞此前未被發現,影響了ERC-4337協議,該協議爲賬戶trac功能提供支持。它允許惡意攻擊者故意觸發某些賬戶trac交易,使其撤銷並支付gas費,即使這些交易本身是有效且已正確簽名的。.
“非常感謝 EF 負責任地處理此事,並授予我們 5 萬美元的賞金,這是最高級別的嚴重性獎勵,”dent此次攻擊的 Trust Security 公司在 X 上寫道。.
以太Ethereum基金會已澄清,該攻擊途徑與審查和惡意行爲有關,而非資金盜竊。該基金會還聲稱,其最新版本已修復了該攻擊。
由於存在漏洞的ERC-4337交易類型數量極少,因此該攻擊途徑的實際影響有限。儘管如此, Ethereum 用戶在過去一週內仍發送了約170萬筆存在漏洞的ERC-4337交易,約佔同期 Ethereum 交易總量的9%。.
Ethereum 基金會表示,這一發現的時機再好不過了,因爲這個問題需要在更廣泛的採用放大其影響之前得到解決。.
不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報,完全免費。