GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

剑桥研究:美国承载约31%以太坊节点,超1/3节点离线或影响最终确认

剑桥大学另类金融研究中心(Cambridge Centre for Alternative Finance)最新研究显示,约 31%的以太坊节点活动位于美国,另有约 39%分布在不含英国的欧盟地区,显示以太坊节点地理分布仍较为集中于西方国家。研究负责人 Alexander Neumuller 表示,目前节点分布并未集中在单一国家,但主要依赖少数云服务提供商,包括 Hetzner、亚马逊 AWS 和 OVH 等。值得关注的是,以太坊网络并不需要半数验证者失效才会出现问题,当超过三分之一验证者同时离线时,网络可能无法完成区块检查点最终确认(finalization)。Neumuller 指出,节点与验证者并非一一对应关系,单个节点背后可能运行多个验证者,因此目前无法精确判断某一节点或服务商故障对验证网络的实际影响。此外,研究还重新评估了以太坊合并(The Merge)后的能源消耗情况。数据显示,以太坊当前年能源消耗约为 7.9 GWh,相当于约 1 兆瓦持续功率,仅为合并前水平的约 0.02%,能源消耗下降约 99.98%。目前以太坊网络使用可持续能源的比例超过 56%,高于全球平均水平。研究同时指出,客户端软件集中度也是潜在风险之一,若占主导地位的客户端出现漏洞,可能影响大量网络参与者。该报告由剑桥另类金融研究中心发布,以太坊基金会提供支持。(The)

以太坊基金会:AI 发现可导致验证节点离线的漏洞,但仍需人工验证真伪

据 CoinDesk 报道,以太坊基金会近日披露,其安全团队利用 AI 代理对以太坊验证节点运行的软件展开测试,并成功发现一个可被远程触发、导致节点崩溃的漏洞。不过,研究人员强调,在 AI 生成的大量安全报告中,人工审核仍是区分真实漏洞与误报的关键环节。 据悉,此次发现的漏洞存在于以太坊网络消息传播协议 gossipsub 中,攻击者可远程触发节点软件进入异常计算状态,导致程序崩溃并关闭,使验证节点离线,直至运营者手动重启,该漏洞已被修复并以编号“CVE-2026-34219”完成登记。 以太坊基金会协议安全团队成员 Nikos Baxevanis 称,本次事件真正令人意外的并非 AI 发现漏洞的能力,而是团队花费了大量时间去辨别哪些漏洞真实存在,哪些只是看似可信的“幻觉”。

观点:特朗普签署量子安全行政令,或推动比特币后量子安全研发

美国总统特朗普周一签署两项行政令,旨在加速美国量子计算能力建设,并推进政府系统向后量子密码学迁移。虽然行政令未直接提及比特币,但加密行业人士认为,这可能利好区块链后量子安全研发。两项行政令分别聚焦防御高级密码攻击,以及推动量子创新前沿发展。其中包括明确时间表:到 2028 年 9 月推进量子传感器建设,并要求联邦高价值资产和高影响系统在 2031 年底前完成后量子密码学迁移。Project Eleven CEO Alex Pruden 表示,这意味着美国政府将投入资金和时间实现后量子安全目标,并可能将相关要求扩展至整个联邦承包商体系,而不仅限于政府机构,从而加速后量子密码技术落地。该政策出台之际,区块链行业对量子威胁的关注持续升温。以太坊基金会、Solana 基金会等已开始推进后量子安全研发,比特币社区也在讨论潜在风险。部分公开地址暴露的比特币被认为在未来强大量子计算机出现后可能面临私钥被推导的风险。Pruden 指出,此次行政令将后量子密码采用期限明确设定为 2031 年,相比此前美国政府仅提出到 2035 年淘汰传统密码体系的指导,更具执行约束力。对比特币和更广泛加密行业而言,政府层面对后量子安全的投入可能推动相关工具、标准和迁移路径更快成熟。

Coinbase 顾问委员会警告比特币量子风险:社区仍无共识,应立即启动抗量子迁移准备

Coinbase 牵头的密码学专家顾问委员会发布报告称,比特币应立即开始为潜在量子计算攻击做准备,但对于是否应冻结未来可能被量子计算窃取的数百万枚比特币,委员会未给出明确立场。 据悉,该委员会成员包括以太坊基金会研究员 Justin Drake 等多名头部专家,他们认为目前争议焦点并非如何引入抗量子签名技术,而是如何处理那些长期未迁移的比特币。一派观点呼吁设定最终期限,届时比特币现有的 ECDSA和 Schnorr 签名方案将停止支持,未迁移资产将被冻结,以避免未来量子攻击者获得大量 BTC 并冲击市场。另一派则认为,这相当于资产没收,违背比特币“不可篡改和用户完全控制资产”的核心理念,并可能为未来因监管压力冻结资产开创先例。 Coinbase 顾问委员会指出,上述方案并非互斥,可以组合采用,但拒绝在“是否冻结遗留 BTC”问题上表态,认为最终决定应由比特币社区治理,同时强调两点:第一,抗量子签名迁移的技术开发应立即启动,不应等待治理争论结束;第二,需要向用户明确传递风险信息,避免长期不确定性影响比特币生态。

Curve 创始人呼吁 DeFi 行业建立统一安全标准,减少中心化单点故障风险

Curve Finance 创始人 Michael Egorov(@newmichwill)发文指出,近期 DeFi 领域因中心化失败点引发的安全事故频发,严重损害行业形象。他以 Aave 用户因 rsETH 遭攻击、LayerZero 跨链桥被黑而无法提款为例,强调问题应在发生前预防,而非事后补救。 他呼吁行业共同制定 DeFi 安全标准,建议以太坊基金会与 Solana 基金会牵头,联合各生态项目、审计机构及风险评估团队,制定安全构建原则与规范,并可借鉴传统金融在保护中心化节点方面的经验。

以太坊基金会公布 ETH Rangers 项目成果:追回/冻结超 580 万美元资产

以太坊基金会宣布其联合发起的 ETH Rangers 项目已完成为期 6 个月的运行,该项目旨在资助为以太坊生态提供公共安全贡献的独立研究者,17 名资助对象在漏洞研究、安全工具开发、威胁情报与事件响应等方面取得多项成果,包括:累计追回或冻结资金超 580 万美元、报告或记录 785+漏洞与客户端问题、识别约 100 名攻击人员、覆盖超 20.9 万用户的安全教育内容,以及处理 36+安全事件。 此外,该项目还推动了 800+团队参与安全挑战、产出 80+场技术分享与培训,并开发或改进 7 个以上开源安全工具,以太坊基金会表示相关成果表明去中心化网络需要“去中心化防御”并有效增强以太坊生态整体安全性与韧性。