Les développeurs d'Ethereum ont révélé une intervention dans le déploiement de PECTRA dans Sépolia

Les développeurs d'Ethereum ont révélé une intervention dans le déploiement de PECTRA dans Sépolia

Mise à niveau de PECTRA sur le réseau Ethereum

Des problèmes avec l'activation du 5 mars Front dur de PECTRA dans le crépuscule de Sepolia ont aggravé les actions de l'attaquant. Cela a été raconté par le développeur d'Ethereum Marius van der Weiden.

Une fois la mise à jour déployée, le client Geth de l'équipe du programmeur a commencé à signaler les erreurs et à extraire des blocs vides. L'échec a provoqué une mauvaise génération de l'événement avec un contrat de dépôt. Une transaction de test lui a été envoyée pour vérifier la fonctionnalité de la suppression des fonds.

Les développeurs ont créé un patch et après environ trois heures et demie coordonnées, il a été déployé. Cependant, le réseau a rapidement recommencé à produire à nouveau des blocs vides. Les programmeurs ont trouvé une autre transaction de problème qui a conduit à la même erreur.

Selon van der Weiden, ils ont d'abord décidé que quelqu'un de validateurs de confiance avait une inexactitude. Mais, il s'est avéré que l'opération a été effectuée à partir d'un nouveau compte récemment reconstitué.

Le développeur a noté que l'attaquant avait utilisé l'incident de la frontière dont il avait perdu de vue. La norme ERC-20 permet à quiconque de faire zéro transferts à d'autres adresses, même en l'absence de jetons. L'attaquant a de nouveau provoqué une telle transaction.

L'équipe d'Ethereum soupçonnait que l'attaquant lisait certains de leurs conversations et a décidé de mener une mise à jour sans publicité.

«La seule façon d'arrêter l'attaque est de filtrer toutes les transactions qui interagissent avec le contrat de dépôt. Par conséquent, nous avons fait une correction privée, qui a été déployée sur plusieurs de nos propres nœuds », a expliqué Van Der Weiden.

Ces nœuds représentaient environ 10% du réseau, ce qui a permis d'offrir à nouveau des blocs complets et d'utiliser le Twitter pour une correction coordonnée.

«Nous n'avons pas perdu la finalisation pendant l'incident. Comme mentionné précédemment, le problème ne se pose que sur Sepolia, car nous utilisons un contrat de dépôt avec un jeton-zombie, contrairement au réseau principal », a ajouté le développeur.

Rappelez-vous que l'équipe a planifié l'activation de PECTRA dans l'Ethereum Mainten début avril.

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!



Voir l’article original en russe