LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 新闻观点 > 比特币支持的以太坊令牌tBTC由于测试代码测试不佳而暂停

比特币支持的以太坊令牌tBTC由于测试代码测试不佳而暂停

2020-05-20 wanbizu AI 来源:区块链网络

Keep Network表示,有缺陷的代码添加在其推出后仅两天就迫使其关闭了由比特币支持的以太坊令牌tBTC。

5月18日,比特币在tBTC中的存款被暂停了10天-此举是由一个漏洞引起的,该漏洞据说被安全审核遗漏了,后来被网络的两个贡献者发现。

该漏洞于周三在Medium博客中披露,与存款赎回处理中的一个缺陷(当用户尝试将比特币从系统中拉出时)有关,主要是由于代码无法区分不同类型的比特币地址。

“在发现了某些类型的比特币地址进行赎回时,发现存款合同的赎回流程中存在一个重大问题,使公开存款的签字人债券面临清算的风险,该团队触发了这一暂停。”帖子中说,启动令牌的人。

该团队指出,赎回最初仅限于p2wpkh地址输出,但后来扩大到包括“任何其他输出脚本”。如果用户尝试赎回按脚本付款(p2sh)地址,则会出现此问题。该职位承认,此更改后的代码尚未经过专门测试,在以后的测试网中更普遍。

”[D]由于当时使用的赎回dApp中存在错误,赎回流程的证明步骤从未发生过,” Keep Network写道,“如果发生了证明步骤,这些p2sh地址将无法通过验证,但依赖于dApp的显示完成状态表示团队认为兑换成功完成,而实际上却没有完成。”

另请阅读:Blockfolio悄悄地修补了暴露了源代码的多年安全漏洞

还发现了第二个错误,这意味着,即使证明代码没有问题,“恶意救赎者”也可能已经指定了导致无效比特币交易的输出脚本。

Blockstream的社区经理Daniel Williams对比特币很感兴趣,并且对@Grubles持谨慎态度,他在5月20日的一条推文中批评性地总结了主要错误,他说:

尽管错误和随后的暂停对论文团队造成了挫折,但还是进行了新的征集,以征求代码审核员的帮助,以帮助查找任何进一步的问题。

该团队在周三的推特上说:“我们也在针对第三轮的以BTC为中心的审计师市场。”

另请参阅:Keep Protocol的制造商提高770万美元,将Detrusted BTC引入DeFi

除了技术和流程变更之外,论文团队还将宣布如何计划“重新部署tBTC系统”以及这将如何影响KEEP代币分配方面的现有计划。

该团队说:“我们期待向世界展示以太坊上更强大,更安全的比特币。”

—-

原文链接:https://www.coindesk.com/bitcoin-backed-ethereum-token-tbtc-paused-due-to-poorly-tested-redemption-code

原文作者:Sebastian Sinclair

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...