Trust EVM GameFi Hackathon结果公布:10月1日消息,在全球开发者激励平台DoraHacks.io发起的Trust EVM GameFi Hackathon活动圆满落幕。本次活动共吸引来自全球38个BUIDL团队参与。经评委评定,共有13个优秀项目获得价值15万美金奖金池,其中获得一等奖的项目分别是The Wake和Fabwelt。
Trust EVM GameFi Hackathon旨在鼓励和支持Gaming项目建设,吸引全球开发人员在 Trust EVM 上构建 GameFi 项目。[2022/10/1 18:37:00]
通过在线发布的内容获得报酬。
BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理:BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4)厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况(corner case)下参数值的处理,从而引发重叠拷贝(overlapping copy),导致返回值异常。该漏洞(CVE-2021-39137)已提交Geth官方,目前尚未披露细节,但攻击者已经利用漏洞实施了攻击。
BlockSec总结称,通过对整个攻击流程的梳理和Geth源代码的分析,BlockSec认为根本原因在于Geth旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于Geth是BSC、HECO、Polygon等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,BlockSec也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。[2021/8/28 22:42:41]
无论你拥有多少粉丝,都可以使用 Coil 从内容中获利;如果不是内容创作者也没问题,以订阅者身份加入社区。你可以免费将文章、视频、直播内容甚至整个网站货币化,而无需依赖广告。他们使用被称为 Web Monetization 的开放标准,允许订阅者浏览内容时,将小额支付传送到钱包中。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。