Ethereum 基金會發現了跨鏈特徵的複雜性日益增長,而AI代碼的參與可能會增加利用風險。作爲數萬億美元安全計劃的一部分,該基金會發布了有關當前 Ethereum 問題的第一份報告。
作爲萬億美元安全計劃的一部分,以太Ethereum基金會宣佈了該基金會將trac安全風險,目的是使Ethereum能夠獲得數萬億美元。
Ethereum 生態系統仍在tracTS漏洞中,並且是DPRK黑客的主要競爭環境之一。該基金會旨在指出風險並確保一些項目。
該基金會立即指出,很大的trac風險主要是過去的風險,但是還有其他新漏洞。trac升級,contracTS之間的呼叫,不安全的外部庫以及缺乏適當的審覈意味着某些項目可能會受到損害。
另一個主要風險是對CON trac 像最近對索引鏈的攻擊能夠注入惡意控制trac
儘管 Ethereum 基金會要求更多的跨鏈兼容性,但這些相互作用具有額外的風險。橋樑仍然是最危險的trac之一,鏈條和驗證之間的消息中存在弱點。
個人簽名濫用是一種日益增長的新風險,尤其是在 Ethereum的新智能帳戶中。惡意應用程序不僅可以誘使用戶完全委派其資產,而且還將其整個帳戶授予第三方。
另一個新興的風險是引入AI生成的代碼,或者在自動重構的情況下。
Ethereum 基金會還指出,在黑客和漏洞的情況下,監視,響應和協調仍然是非正式的,可能需要花費幾個小時。在成千上萬的項目中,監測和提出的問題仍然是自願的,或者由專門的鏈上研究人員提供的。該基金會要求建立更正式的協調系統,並建立保險以彌補損失。
L2鏈帶來了額外的風險,尤其是在多跳橋中。不匹配的帳戶可能會導致漏洞利用,例如未經授權的餘額。
一些現有的L2鏈依賴於半偏心的驗證交易系統。安全委員會或控制升級的其他實體的存在也可以被利用。
根據協議結構,賭博本身會帶來多種風險。液體佔有方案可能會受到驗證者之間的勾結和協調的威脅,或者在分散系統中trac其他交易,或執行其他交易。
驗證者勾結也會影響EthereumL1鏈,因爲一些固定的ETH集中在多個頂級方案中。Ethereum的鏈條越來越集中,引入2,048個ETH賭注也可以帶來更多對建立共識產生重大影響的鯨魚
Ethereum再次擴大了其總價值鎖定,威脅被暴露出來Ethereum坊遠沒有獲得數萬億美元的總價值,66B美元,以穩定的形式的$ 124B。 ETH在試圖超過2,800美元之後,還試圖將恢復到更高的價格範圍,從而突破了範圍結合的交易期。
加密大都會學院:想在2025年養活您的錢嗎?在即將到來的WebClass中DeFi進行操作保存您的位置