
Консалтинговая компания Least Authority представила долгожданный аудит спецификаций Ethereum 2.0. В своём отчёте аудитор отметил «продуманность» представленной работы, однако указал на ряд пунктов, которые, по его словам, требуют дополнительного внимания.
We just wrapped up the #phase0 audit of the #eth2 specs!
Big thanks to @dannyryan and the @ethereum team.Check out our blog post + full report here: https://t.co/3cFb41ML6H#ethereum #security #audit pic.twitter.com/nuHrkJJSmv
— Least Authority (@LeastAuthority) March 24, 2020
В частности, она упоминает потенциальные векторы атак, возникающие из-за уязвимостей механизма выпуска блоков и принципов передачи сообщений в сети.
В механизме пирингового обмена сообщениями было выявлено три потенциальных вектора атаки. Это касается, например, возможности осуществления спам-атак:
Разработчики планируют запустить нулевую фазу второй версии протокола 30 июля – в пятую годовщину Ethereum. Эти планы ещё требуют окончательного утверждения.
Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram.
Обсудить актуальные новости и события на Форуме