Share this article

Gli sviluppatori discutono sui protocolli Dichiarazione informativa dopo l'hard fork "accidentale" Ethereum

Il più grande client di Ethereum, Geth, ha fatto hard-fork dopo che mercoledì è stato scoperto un bug. Gli sviluppatori stanno ora soppesando i meriti dei metodi di divulgazione della sicurezza.

Updated Sep 14, 2021, 10:30 a.m. Published Nov 13, 2020, 5:52 p.m.
birmingham-museums-trust-adudERb6uDM-unsplash

Gli sviluppatori Ethereum stanno valutando le modifiche alla divulgazione pubblica di bug critici in seguito all'11 novembre.hard fork accidentale."

La storia continua sotto
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Secondo unresoconto tecnico pubblicato da Geth, il più grande client Ethereum scritto nel linguaggio Go, è stato sviluppato un vettore di attacco denial-of-service (DoS) innescato intenzionalmenteda un utente a valle come test, con conseguente creazione di una catena di minoranza di 30 blocchi.

Geth aveva corretto il bug all'inizio di ottobre in seguito a una Dichiarazione informativa, ma esisteva ancora nelle versioni precedenti di Geth. Il bug ha causato temporaneamente ai nodi che non erano stati aggiornati alla versione corretta di Geth di seguire un percorso diverso rispetto ad altri client.

Ora, gli sviluppatori stanno riorganizzando il processo Dichiarazione informativa delle vulnerabilità di sicurezza in seguito a ciò che alcuni sviluppatori hanno chiamato la più grande minaccia per Ethereum dall'attacco a The DAO del 2016.

Continua a leggere: “Hard Fork non annunciato” stava cercando di prevenire la stessa interruzione che aveva causato

Questa domanda ha un suo fardello. Un ethos comune nel software open source (OSS) come Ethereum è che i venditori hanno il compito di "notificare tempestivamente coloro che sono interessati dalle vulnerabilità", ha detto il fondatore di Summa, James Prestwich, a CoinDesk in un messaggio. In altre parole, Geth ha la responsabilità di avvisare gli utenti dipendenti di possibili complicazioni, ha detto.

"La Dichiarazione informativa è un argomento complesso"

Tuttavia, le blockchain, nel loro CORE, sono meccanismi di regolamento finanziario. I metodi tradizionali di rivelazione dei bug in OSS possono portare a risultati indesiderati per altri giocatori con soldi in gioco.

In Chiamata di venerdì per tutti gli sviluppatori CORE, lo sviluppatore Ethereum Micah Zoltu e il team leader di Geth Peter Szilágyi non erano d'accordo con l'emissione di un elenco di notifiche per le vulnerabilità critiche. Zoltu ha affermato che tale elenco avrebbe creato un campo di gioco non uniforme per i progetti, mentre Szilágyi ha affermato che ogni Dichiarazione informativa di bug crea un punto debole nell'infrastruttura di Ethereum.

Ad esempio, rivelare il bug in anticipo al fornitore di servizi Infura, che la maggior parte della Finanza decentralizzata (DeFi) utilizza per connettersi alla blockchain Ethereum , rappresenterebbe un vantaggio ingiusto rispetto ai suoi concorrenti. Inoltre, le conseguenze per l'ecosistema più ampio potrebbero essere gravi se le informazioni privilegiate dall'elenco trapelassero a parti avversarie.

Se gli fosse stata data di nuovo la possibilità, Szilágyi ha detto che avrebbe affrontato la recente Dichiarazione informativa nello stesso modo, ovvero tenendo nascosto il bug del consenso (anche se a ONE punto durante la chiamata ha detto che avrebbero dovuto far sapere agli utenti che una versione precedente di Geth conteneva una vulnerabilità). Geth ha fatto lo stesso per altre vulnerabilità del consenso, ha detto.

"La Dichiarazione informativa è un argomento complesso e la sicurezza dell'utente è fondamentale", ha concluso Prestwich.

Aggiornamento (13 novembre 21:00 UTC): una versione precedente di questo articolo affermava erroneamente che l'80% della rete era sceso nella catena sbagliata. Solo i nodi che non erano stati aggiornati alla versione corretta di Geth si sono uniti alla catena di minoranza.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Coinbase espande la portata dello strumento di pagamenti per agenti AI basato su stablecoin

Coinbase (appshunter.io/Unsplash/Modified by CoinDesk)

Il protocollo aggiornato, x402 V2, consente agli sviluppatori di combinare pagamenti, abilitare l'accesso sicuro al portafoglio e aggiungere nuove funzionalità tramite un design pulito e modulare.

What to know:

  • Coinbase ha rilasciato l’ultima versione del suo protocollo di pagamenti basato su stablecoin per agenti AI, rendendo più semplice estendere e integrare il sistema di pagamenti autonomo.
  • La nuova versione aggiunge l'identità basata su wallet, la scoperta automatica delle API, destinatari di pagamento dinamici e il supporto per un numero maggiore di blockchain e valute fiat.