Messari报告概述了影响XLM的2017年通胀漏洞,自修复以来

Messari Research团队发布了一份报告,该报告主要是在2017年4月袭击Stellar网络的漏报很少,导致未经授权生产22.5亿XLM,占当时总供应量的近25%。该团队修复了这个漏洞并烧掉了相同数量的XLM以平衡供应,并表示他们对当时的问题透明,尽管它现在已经落后于他们。

该报告的亮点包括2017年4月,一名未知的攻击者利用“MergeOPFrame :: doApply”功能创建了22.5亿XLM(当时约为1000万美元),据说这是近四分之一的所有令牌。循环。

恒星币发展基金会(SDF)能够解决问题,但无法取回新的供应,据信这种供应已经在交易所分配到大众流通中。

阅读更多:Ripple vs Stellar:历史,竞争和未来

为了抵消新的硬币,自卫队决定销毁相当数量的代币,因此通货膨胀率没有大幅上涨。该报告指出:

“……(SDF)关于此次事件的公开披露相对较弱,并且没有任何媒体似乎先前报道过该漏洞或SDF随后决定从其社区储备中销毁等量的XLM以抵消非法通货膨胀“。

出于公平的考虑,Stellar代表在出版前与他们联系,并就此问题发表了以下声明:

“2017年4月,Stellar是一个新兴的开源项目,拥有一个小型但专注的开发者社区。因此,在我们的发行说明中公布错误是完全有道理的 – 这就是你如何接触这些用户。事实上,我们提到了两次。注意,我们非常清楚这个漏洞已经被利用了。从那里,我们采取了额外的步骤,销毁流明“真实”供应,以便当前的XLM所有者不会被稀释,我们预计的总供应将保持不变准确。我们认识到Stellar已经成为重要的财务软件,我们的披露标准已经发展到反映这一现实。从那时起就没有明显的错误,如果有补丁的话,我们会尽快详细披露。正如我们上个月在2019年路线图中所宣布的那样,我们已经承诺在今年年底之前对所有SDF的流明进行全面计算,并且有关这个旧bug的更多细节将会(现在仍然是)的一部分。 “

似乎SDF当时对它透明,但它没有得到任何真正的新闻关注,所以这可能是有些人第一次学习它。然而,它看起来并不会影响Stellar前进,所以也许最好把它放在我们身后。

5个全新的比特币价格预测订阅Chepicap YouTube频道以获取更多视频

现在在推特,YouTube,电报和Facebook上关注Chepicap

Chepicap全天24小时为您服务,让您随时了解所有加密货币信息。区块ChainLink球资讯向我们提供一些令人兴奋的全新Lightning Network Tippin.me工具

阅读更多:如何使用Tippin.me通过Lightning Network提示和接收比特币

资讯来源:由0x资讯编译自CHEPICAP。版权归作者所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢