Geth 团队发现了 Go 语言中的一个 bug
* Geth 团队[发现了 Go 语言中的一个 bug](https://blog.ethereum.org/2020/11/12/geth_security_release/)(这是[以太坊相关团队在几个月内发现的第二个 Golang bug](https://twitter.com/drakefjustin/status/1326996515416576005))
* 所以,请立即升级到 Geth [v1.9.24](https://github.com/ethereum/go-ethereum/releases/tag/v1.9.24)
* 每次宣布为 “安全性” 更新的时候都升级你的客户端
* 周三时候,[Infura 宕机](https://blog.infura.io/infura-mainnet-outage-post-mortem-2020-11-11/)了几个小时,因为他们几个月来没有升级 Geth 客户端。似乎很小一部分的算力也没有升级,因此在几个小时内在一条分叉上出了一些块
* 根本上是 Optimism 团队[引爆了这个问题](https://twitter.com/jinglanW/status/1326651349912719360),因为他们发现了 Geth 曾经存在,但已经修复了的一个 bug
* [该问题的技术解读](https://twitter.com/lightclients/status/1326947036961239042)
* Geth 团队发布事后报告,解释[他们为什么要选择静默升级](https://gist.github.com/karalabe/e1891c8a99fdc16c4e60d9713c35401f)
* 最新的[核心开发者会议](https://www.youtube.com/watch?v=5-614J9qNvY)。Beiko 的[备忘录](https://twitter.com/TimBeiko/status/1327249352205615106):正在为柏林分叉排查问题、达成共识
* 最新的 [1559 会议](https://hackmd.io/@timbeiko/1559-updates/https%3A%2F%2Fhackmd.io%2F%40timbeiko%2F1559-update-003):测试网、工具、模拟
* [Alexandria 状态中继者 p2p 网络](https://snakecharmers.ethereum.org/alexandria-dev-update-1/):使用 SSZ、通过 UDP 来传输数据
## PoS 启动
* 最新的 [what’s new in eth2](https://hackmd.io/@benjaminion/eth2_news/https%3A%2F%2Fhackmd.io%2F%40benjaminion%2Fwnie2_201113)
* 最新的 [eth2 更新速览](https://blog.ethereum.org/2020/11/13/eth2-quick-update-no-20/):Toledo 和 Pyrmont 测试网预热
* [Staking 社区奖金](https://ethereum.org/en/eth2/get-involved/staking-community-grants/):鼓励工具、文档和教育
* 最新的 [eth2 实现者会议](https://youtu.be/yFjs_tB6I-Y?t=147)。来自 [Mamy](https://gist.github.com/mratsim/6c3ced507236af7d2995fa74f1a1a380) 和 [Ben](https://hackmd.io/@benjaminion/B1GPwjcKP) 的备忘录。路线图优先级:数据分片、轻客户端、结束 PoW。
* SigmaPrime 的模糊测试发现了 [prysm 客户端的 2 个共识 bug 和 Teku 客户端的一个很小的 bug](https://blog.sigmaprime.io/beacon-fuzz-09.html)
* [forkmon](https://eth2-fork-mon.stokes.io/):PoS 的分叉检测工具
* 巴塞罗那超级计算机的[客户端基准测试结果](https://github.com/leobago/BSC-ETH2/blob/master/report/Clients_behaviour_report.pdf)
* 客户端更新:[Lighthouse](https://lighthouse.sigmaprime.io/update-32.html)、[Nimbus](https://our.status.im/nimbus-update-november-10/)、[Prysm](https://medium.com/prysmatic-labs/upcoming-prysm-v1-release-afea046d7ea1)、[Teku](https://github.com/ConsenSys/teku/releases/tag/0.12.14)。要点是为主网启动发布
* [Staking 常见问题](https://www.reddit.com/r/ethstaker/comments/ju61pf/ethstaker_faq/)以及[质押的最佳实践](https://docs.google.com/document/d/1WZuP-K0S4RKlwH4GQVcGpgzVYPdpZF0WiHsawnmOKxM/edit)
## Layer-2
* Celer 的 [State Guardian Network 第一阶段启动](https://blog.celer.network/2020/11/09/celer-state-guardian-network-launches-on-mainnet/)
* Fuel:[让以太坊成为资产创造和结算层](https://fuellabs.medium.com/the-future-of-l1-ethereum-5ec5d9a01c10)
## 开发者材料
* [EthereumNodes](https://ethereumnodes.com/):公开的 PRC 端点的仪表盘
* [Miao](https://kndrck.co/posts/miao-evm-tx-decoder/): Kendrick Tan 的 EVM 交易解码器,不需要额外的数据处理
* 用户 TheGraph 的工具箱,[带有 subgraph 映射通用的函数](https://github.com/Amxx/graphprotocol-utils)
* [用于 Solidity 和 Vyper 的 Railroad 模式](https://www.reddit.com/r/ethdev/comments/jr65tk/railroad_diagrams_of_solidity_and_vyper_antlr4/)
* [OpenZeppelin 可升级合约](https://forum.openzeppelin.com/t/first-release-of-openzeppelin-contracts-upgradeable/4548)
* [使用 Chainlink 测试 Eth 代码](https://blog.chain.link/testing-chainlink-smart-contracts/)
* [通过 GraphQL 断点来预测执行](https://dfuse.io/en/announcing-speculative-execution-for-ethereum/)
## 安全
* Samczsun: [如何使用价格信息输入机制](https://samczsun.com/so-you-want-to-use-a-price-oracle/)
* Perez, Livshits 论文: [“有漏洞” 的以太坊代码并不意味着已经被爆破过](https://arxiv.org/pdf/1902.06710)
* Slither [v0.6.14](https://github.com/crytic/slither/releases/tag/0.6.14):提高了对 Solidity v0.7 的支持,与 Hardhat 协同工作
* Certora 发现了 [ABI 编码器 bug](https://www.certora.com/blog/confusedABI.html)
* Akropolis [可重入漏洞导致被盗 200 万美元 Dai](https://medium.com/@peckshield/akropolis-incident-root-cause-analysis-c11ee59e05d4)
* ValueDefi(此前的 yfv)推特声称具备 “最高安全性”,[几个小时后遭遇信息输入机制攻击,损失 740 万美元](https://medium.com/@peckshield/value-defi-incident-root-cause-analysis-fbab71faf373)
## 应用
* Dai 流通量本周突破 [10 亿大关](https://twitter.com/MakerDAO/status/1327335078477774848)
* Synthetix 根据布伦特原油(ICE)提供了[原油衍生品](https://blog.synthetix.io/soil-ioil/)
* [Aave v2 上线 Kovan 测试网](https://medium.com/aave/aave-v2-is-available-on-public-testnet-dc13e3dca2b)
(完)
* * *
**原文链接:** [https://weekinethereumnews.com/week-in-ethereum-news-november-15-2020/](https://weekinethereumnews.com/week-in-ethereum-news-november-15-2020/)
**作者:** Evan Van Ness
**翻译:** 阿剑
Week In Ethereum News 现正得到 [Chainlink](https://chain.link/) 的赞助。
本文由作者授权 EthFans 翻译及再出版。
Eth1
-
Geth 团队发现了 Go 语言中的一个 bug(这是以太坊相关团队在几个月内发现的第二个 Golang bug)
- 所以,请立即升级到 Geth v1.9.24
- 每次宣布为 “安全性” 更新的时候都升级你的客户端
-
周三时候,Infura 宕机了几个小时,因为他们几个月来没有升级 Geth 客户端。似乎很小一部分的算力也没有升级,因此在几个小时内在一条分叉上出了一些块
- 根本上是 Optimism 团队引爆了这个问题,因为他们发现了 Geth 曾经存在,但已经修复了的一个 bug
- 该问题的技术解读
- Geth 团队发布事后报告,解释他们为什么要选择静默升级
-
最新的核心开发者会议。Beiko 的备忘录:正在为柏林分叉排查问题、达成共识
-
最新的 1559 会议:测试网、工具、模拟
-
Alexandria 状态中继者 p2p 网络:使用 SSZ、通过 UDP 来传输数据
PoS 启动
- 最新的 what’s new in eth2
- 最新的 eth2 更新速览:Toledo 和 Pyrmont 测试网预热
- Staking 社区奖金:鼓励工具、文档和教育
- 最新的 eth2 实现者会议。来自 Mamy 和 Ben 的备忘录。路线图优先级:数据分片、轻客户端、结束 PoW。
- SigmaPrime 的模糊测试发现了 prysm 客户端的 2 个共识 bug 和 Teku 客户端的一个很小的 bug
- forkmon:PoS 的分叉检测工具
- 巴塞罗那超级计算机的客户端基准测试结果
- 客户端更新:Lighthouse、Nimbus、Prysm、Teku。要点是为主网启动发布
- Staking 常见问题以及质押的最佳实践
Layer-2
- Celer 的 State Guardian Network 第一阶段启动
- Fuel:让以太坊成为资产创造和结算层
开发者材料
- EthereumNodes:公开的 PRC 端点的仪表盘
- Miao: Kendrick Tan 的 EVM 交易解码器,不需要额外的数据处理
- 用户 TheGraph 的工具箱,带有 subgraph 映射通用的函数
- 用于 Solidity 和 Vyper 的 Railroad 模式
- OpenZeppelin 可升级合约
- 使用 Chainlink 测试 Eth 代码
- 通过 GraphQL 断点来预测执行
安全
- Samczsun: 如何使用价格信息输入机制
- Perez, Livshits 论文: “有漏洞” 的以太坊代码并不意味着已经被爆破过
- Slither v0.6.14:提高了对 Solidity v0.7 的支持,与 Hardhat 协同工作
- Certora 发现了 ABI 编码器 bug
- Akropolis 可重入漏洞导致被盗 200 万美元 Dai
- ValueDefi(此前的 yfv)推特声称具备 “最高安全性”,几个小时后遭遇信息输入机制攻击,损失 740 万美元
应用
- Dai 流通量本周突破 10 亿大关
- Synthetix 根据布伦特原油(ICE)提供了原油衍生品
- Aave v2 上线 Kovan 测试网
(完)
原文链接: https://weekinethereumnews.com/week-in-ethereum-news-november-15-2020/ 作者: Evan Van Ness 翻译: 阿剑
Week In Ethereum News 现正得到 Chainlink 的赞助。
本文由作者授权 EthFans 翻译及再出版。
本文参与区块链开发网写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。
- 发表于 2020-11-18 10:58
- 阅读 ( 888 )
- 学分 ( 5 )
- 分类:以太坊