以太坊的开发人员已经修复了即将进行的升级中的一个漏洞,该漏洞会使网络容易受到伪造的大额交易的攻击。
EIP-1559计划在7月中旬烧掉一些用于处理交易的ETH,而不是像目前的情况那样,全部交给矿商。该提案旨在降低以太坊交易费用的波动性。
根据EIP-1559,用户可以“提示”矿工和以太坊网络以加速交易。为此,他们指定了他们愿意支付的最高金额。
以太坊的升级可以通过每年烧掉数十亿以太币来提价
来自瑞典的以太坊核心开发人员martinholst-Swende周四指出,EIP-1559没有限制用户为加快交易速度所能支付的最高金额。
因此,攻击者可以插入一个高得离谱的数字来压倒网络,即使他们没有资金支付小费。
以太坊的核心开发者Tim Beiko周五在推特上说:“因为1559年的油田是最大值,你可能会滥用这一点,而不是实际支付那些巨大的天然气价值,并向网络发送垃圾邮件。”。
前到1559,这是不可能的因为如果你希望到创造一交易具有一巨大的气体价格,你事实上_需要_到有那个数量属于以太币,和如果你的txn公司是包括,你将_支付_那个数量。
—提姆北子|廷贝科.eth🦇🔊(@廷贝科)五月28,2021
为了弥补这个漏洞,开发人员实现了斯温德提出的一个解决方案:四行代码将交易限制在2^256,这是一种广泛使用的加密哈希函数,也是比特币的基础。
5月14日,以太坊开发商同意将一枚“难度炸弹”推迟到12月,这将使以太坊网络的使用成本高得让人望而却步。
难度炸弹旨在鼓励以太坊开发者加快以太坊2.0的开发,以太坊2.0是人们期待已久的以太坊网络升级,将降低费用,提高吞吐量。
以太坊开发者已经计算出如何化解“困难炸弹”