Paradigm回顾2023年MEV-Boost补丁后的延迟与重组问题
Paradigm在2023年分析4月2日攻击后的MEV-Boost补丁延迟,指出部分区块可能错过4秒证明截止时间,与客户端诚实重组策略产生交互。文章记录4月6日重组约达通常水平5倍、最高每小时13块,并讨论共识稳定性的权衡。
推荐理由:原文结合4月攻击事件与补丁发布,解析了MEV-Boost延迟如何触发诚实重组并导致网络不稳定,揭示了共识机制中时间参数对稳定性的关键影响。
入库时 BTC:暂缺
内容形式
已核实的漏洞、攻击、资产损失和后续处置,明确区分传闻与确认事实。
87 条精选近 30 天 32 条共收录 309 条
Paradigm在2023年分析4月2日攻击后的MEV-Boost补丁延迟,指出部分区块可能错过4秒证明截止时间,与客户端诚实重组策略产生交互。文章记录4月6日重组约达通常水平5倍、最高每小时13块,并讨论共识稳定性的权衡。
推荐理由:原文结合4月攻击事件与补丁发布,解析了MEV-Boost延迟如何触发诚实重组并导致网络不稳定,揭示了共识机制中时间参数对稳定性的关键影响。
入库时 BTC:暂缺
OtterSec 指出 Solana 程序中的 `AccountInfo::realloc` 函数在调整账户数据大小时未进行边界检查,若新长度超出允许范围可能导致内存越界写入。
推荐理由:原文深入剖析了 Solana 程序中 realloc 函数因缺乏边界检查导致的内存越界风险,并展示了如何通过 Rust unsafe 代码优化来规避潜在漏洞。
入库时 BTC:暂缺
Filecoin网络v16 Skyr升级发布了SnarkPack证明聚合库的新版本v2,该版本未引入新功能,但强化了密码学协议本身。
推荐理由:原文详细解释了SnarkPack v2修复的Fiat-Shamir变换实施缺陷及Skyr升级中的版本兼容机制,有助于理解密码学库更新对网络证明可靠性的具体影响。
入库时 BTC:暂缺
OtterSec 发现 Solana Program Library 的 spl-token-swap 实现中存在关键舍入问题,攻击者可通过反复小额交换每次提取一个代币单位。
推荐理由:原文披露了 Solana 稳定交换协议中的舍入漏洞,展示了低交易费如何放大微小误差的经济影响,并记录了从发现到修复的过程。
入库时 BTC:暂缺
OtterSec 发现 Switchboard 预言机在计算流动性池代币价格时直接反映链上状态,攻击者可利用此机制操纵价格并可能窃取借贷协议资金。报告指出 Apricot、Larix、Port、Tulip 和 Parrot.fi 等协议存在风险,原文列出的各协议价值(Value)分别为 2 亿、1.5 亿、1 亿、1.2 亿和 200 万美元。相关团队已收到通知并发布补丁,采用 Alpha Finance 提出的“公平定价”机制,通过可信链下预言机计算资产比率以规避链上数据被操纵的风险。
推荐理由:原文详细拆解了利用链上状态直接定价导致的预言机操纵漏洞,给出了具体的攻击路径(如借贷超额抵押、杠杆挖矿套利)以及基于“公平定价”的修复方案。
入库时 BTC:暂缺
samczsun 在2020年Lien Finance复盘中称,审计发现涉及约25000 ETH(当时约960万美元)的逻辑漏洞。作者协调其他白帽、CertiK和SparkPool,利用Taichi私有交易路径实施紧急保护,减少公开交易被抢跑的风险。
推荐理由:原文详述了白帽团队利用私有交易通道规避抢跑、成功从漏洞合约中转移并保全约25000枚ETH的全过程,展示了应对MEV风险的具体协作机制。
入库时 BTC:暂缺
Bitcoin Core 官方发布 0.15.2 版本,该版本包含错误修复、性能改进及翻译更新,并重点修复了影响 0.14.0 至 0.16.2 版本的拒绝服务漏洞 CVE-2018-17144。
推荐理由:原文详细列出了 Bitcoin Core 0.15.2 版本的升级步骤、兼容性警告以及针对 CVE-2018-17144 漏洞的修复说明,为节点运营者提供了具体的操作指引。
入库时 BTC:暂缺