每周以太坊进展 2021/08/21

Geth 将在 8 月 24 日放出未经披露的高危安全漏洞紧急修复

(编者注:Week in Ethereum 是 Evan 的个人作品。他既传达事实,也会加入自己的引申。翻译这些信息不代表我们认可他的立场,也不代表我们(有能力并且已经)核实所有的事实并把他的观点分离开来。) ## 主网 * Geth 将在 8 月 24 日放出未经披露的高危安全漏洞紧急[修复](https://twitter.com/go_ethereum/status/1428051458763763721) * 最新的核心开发者[视频](https://www.youtube.com/watch?v=rlIgpf2V4ks&t=214s)。来自 [Tim Beiko](https://twitter.com/TimBeiko/status/1428750228237258767) 的笔记: * “伦敦” 升级[回顾](https://hackmd.io/@timbeiko/london-retro) * 约 12 月执行下一次升级,推迟难度炸弹以及对 EIP1559 的潜在调整 * 客户端会专注在 PoW 关停和内部提升上 * Erigon [v2021.08.03](https://github.com/ledgerwatch/erigon/releases/tag/v2021.08.03):datadir 参数不向后兼容,修复 trace_ RPC * Nethermind [v1.11.0](https://github.com/NethermindEth/nethermind/releases/tag/1.11.0):加入 trace_filter 和基于 IPC 的 JSON RPC * [“伦敦” 升级后网络的容量提高了约 9%](https://www.reddit.com/r/ethereum/comments/p4nloh/why_has_the_chain_capacity_increased_by_9_after/) * [“伦敦” 升级前后 10 万个区块估计 gas 代价的可视化](https://twitter.com/takenstheorem/status/1427130936940851201) * [节点爬虫 alpha 版](https://crawler.ethereum.org/),可按客户端类型、版本和操作系统深入挖掘 ## EIP * [EIP3722](https://github.com/ethereum/EIPs/blob/7532ff5af50d227ec7729141595367a51e27465c/EIPS/eip-3722.md):Poster ## 权益证明 * Lodestar (TypeScript 语言) [轻客户端原型](https://medium.com/chainsafe-systems/lodestar-releases-light-client-prototype-40f300361c65):带宽和处理负载比起全客户端减低 99% * Pyrmont 测试网[升级到 Altair](https://twitter.com/protolambda/status/1428331065660350474);Pyrmont [即将弃用](https://twitter.com/dannyryan/status/1427621936536850435),请用户迁移到 Prater 测试网 * Teku [v21.8.1](https://github.com/ConsenSys/teku/releases/tag/21.8.1):提高对等节点发现能力,提高负载均衡信标链节点的性能,更清楚的同步过程日志 * Consensus API 的 [设计空间](https://hackmd.io/@n0ble/consensus_api_design_space) * [使用出块总难度阈值作为硬分叉锚点](https://ethresear.ch/t/using-total-difficulty-threshold-for-hardfork-anchor-what-could-go-wrong/10357),可将原计划 7 天的 PoW 关停时间缩短 4 天 * [Ledger 支持 Lido 提供的质押功能](https://www.ledger.com/blog/lido-available-in-ledger-live-bringing-ethereum-staking-within-your-reach) * [打开你的信标链节点的这个端口](https://www.symphonious.net/2021/08/14/exploring-eth2-why-open-ports-matter/)!提高网络的效率、降低审查风险 ## Layer-2 * [Optimism 开发者入门测试](https://community.optimism.io/docs/developers/l2/deploy.html),测试网创世可能在 10 月,ETH 可能不再兼容 ERC20,使用 Solidity 编译器,使用 EOA 而非合约钱包,减低 gas 用量 * [1inch Network](https://blog.1inch.io/the-1inch-network-expands-to-optimistic-ethereum-2beb89fa63bf) 已上线 Optimism * [Teleportr](https://twitter.com/0x_clem/status/1428606240293212167):低成本的主网到 Optimism 的 ETH 桥,限额 0.02 ETH * [Warp](https://medium.com/nethermind-eth/warp-your-way-to-starknet-ddd6856875e0):EVM 到 Cairo(StarkNet 的 智能合约编程语言)转译器 * StarkWare 的[共享证明器](https://twitter.com/ukolodny/status/1428556705525374978)降低小 app 的 layer 2 负担 ## 开发者材料 * web3.js [v1.5.2](https://github.com/ChainSafe/web3.js/releases/tag/v1.5.2):移除默认交易类型,改称 Type 0 * Remix IDE [v0.16.2](https://twitter.com/EthereumRemix/status/1427212729748803587):支持 Metamask v10.0.0+ 和 type 2 交易类型(即 1559 格式的交易) * [使用 OpenZeppelin 在 Etherscan 上验证合约的指南](https://forum.openzeppelin.com/t/how-to-verify-a-contract-on-etherscan-bscscan-polygonscan/14225) * [Hardhat 比较 Hardhat Network 和其它配置网络的不同之处](https://hackmd.io/@fvictorio/hardhat-networks-and-providers) * [ethers-flashbots](https://github.com/onbjerg/ethers-flashbots) (Rust):以 Flashbots bundle 的形式发送交易 * [poseidon-tornado](https://github.com/ChihChengLiang/poseidon-tornado):使用 Poseidon Hash 的 Tornado Cash 复制品 * [Lambda School](https://twitter.com/Austen/status/1428025522584391684) 正在开发能够覆盖传统开发者和密码货币行业开发者的区块链课程 ## 安全性 * samczsun [探讨了 SushiSwap 的 Miso 漏洞](https://www.paradigm.xyz/2021/08/two-rights-might-make-a-wrong/):在一个循环中通过 delegatecall 使用 msg.value 导致 3.5 亿美金处在危险之中;形式化验证未能发现 bug 因为[其形式化规范漏写了一条规则](https://twitter.com/CertoraInc/status/1428103804449345538) * Polygon [拒绝服务式漏洞](https://iosiro.com/blog/temporary-denial-of-service-vulnerability-disclosed-to-and-remediated-by-polygon) 公开,未初始化的逻辑合约可以自毁 ## 应用 * [iceCream](https://forum.cream.finance/t/implementation-of-new-tokenomics/1910):授权的、不可转让、不可交易的治理 token * Andre Cronje:[使用期权的流动性挖矿奖励](https://andrecronje.medium.com/liquidity-mining-rewards-v2-50896e44f259) (完) --- **原文链接:** [https://weekinethereumnews.com/week-in-ethereum-news-august-21-2021/](https://weekinethereumnews.com/week-in-ethereum-news-august-21-2021/) **作者:** Evan Van Ness **翻译:** 阿剑 Week In Ethereum News 现正得到 [Celer](https://www.celer.network/) 的赞助。 本文首发于:https://ethfans.org/posts/week-in-ethereum-2021-08-21

(编者注:Week in Ethereum 是 Evan 的个人作品。他既传达事实,也会加入自己的引申。翻译这些信息不代表我们认可他的立场,也不代表我们(有能力并且已经)核实所有的事实并把他的观点分离开来。)

主网

  • Geth 将在 8 月 24 日放出未经披露的高危安全漏洞紧急修复
  • 最新的核心开发者视频。来自 Tim Beiko 的笔记:
    • “伦敦” 升级回顾
    • 约 12 月执行下一次升级,推迟难度炸弹以及对 EIP1559 的潜在调整
    • 客户端会专注在 PoW 关停和内部提升上
  • Erigon v2021.08.03:datadir 参数不向后兼容,修复 trace_ RPC
  • Nethermind v1.11.0:加入 trace_filter 和基于 IPC 的 JSON RPC
  • “伦敦” 升级后网络的容量提高了约 9%
  • “伦敦” 升级前后 10 万个区块估计 gas 代价的可视化
  • 节点爬虫 alpha 版,可按客户端类型、版本和操作系统深入挖掘

EIP

  • EIP3722:Poster

权益证明

  • Lodestar (TypeScript 语言) 轻客户端原型:带宽和处理负载比起全客户端减低 99%
  • Pyrmont 测试网升级到 Altair;Pyrmont 即将弃用,请用户迁移到 Prater 测试网
  • Teku v21.8.1:提高对等节点发现能力,提高负载均衡信标链节点的性能,更清楚的同步过程日志
  • Consensus API 的 设计空间
  • 使用出块总难度阈值作为硬分叉锚点,可将原计划 7 天的 PoW 关停时间缩短 4 天
  • Ledger 支持 Lido 提供的质押功能
  • 打开你的信标链节点的这个端口!提高网络的效率、降低审查风险

Layer-2

  • Optimism 开发者入门测试,测试网创世可能在 10 月,ETH 可能不再兼容 ERC20,使用 Solidity 编译器,使用 EOA 而非合约钱包,减低 gas 用量
  • 1inch Network 已上线 Optimism
  • Teleportr:低成本的主网到 Optimism 的 ETH 桥,限额 0.02 ETH
  • Warp:EVM 到 Cairo(StarkNet 的 智能合约编程语言)转译器
  • StarkWare 的共享证明器降低小 app 的 layer 2 负担

开发者材料

  • web3.js v1.5.2:移除默认交易类型,改称 Type 0
  • Remix IDE v0.16.2:支持 Metamask v10.0.0+ 和 type 2 交易类型(即 1559 格式的交易)
  • 使用 OpenZeppelin 在 Etherscan 上验证合约的指南
  • Hardhat 比较 Hardhat Network 和其它配置网络的不同之处
  • ethers-flashbots (Rust):以 Flashbots bundle 的形式发送交易
  • poseidon-tornado:使用 Poseidon Hash 的 Tornado Cash 复制品
  • Lambda School 正在开发能够覆盖传统开发者和密码货币行业开发者的区块链课程

安全性

  • samczsun 探讨了 SushiSwap 的 Miso 漏洞:在一个循环中通过 delegatecall 使用 msg.value 导致 3.5 亿美金处在危险之中;形式化验证未能发现 bug 因为其形式化规范漏写了一条规则
  • Polygon 拒绝服务式漏洞 公开,未初始化的逻辑合约可以自毁

应用

  • iceCream:授权的、不可转让、不可交易的治理 token
  • Andre Cronje:使用期权的流动性挖矿奖励

(完)

原文链接: https://weekinethereumnews.com/week-in-ethereum-news-august-21-2021/ 作者: Evan Van Ness 翻译: 阿剑

Week In Ethereum News 现正得到 Celer 的赞助。

本文首发于:https://ethfans.org/posts/week-in-ethereum-2021-08-21

本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

  • 发表于 2021-08-24 17:46
  • 阅读 ( 295 )
  • 学分 ( 0 )
  • 分类:以太坊

评论