Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Разработчики Ethereum высказались против раскрытия критических уязвимостей  (Read 1229 times)

Offline missbtc

  • Hero Member
  • *
  • Activity: 1018
  • points:
    18564
  • Karma: 54
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: August 11, 2022, 03:09:29 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 1000 Posts
Создание списка критических уязвимостей в потенциале может привести к неблагоприятным финансовым последствиям и подвергает сеть Ethereum риску, считает глава команды Geth Петер Силадьи.

В пятницу в ходе конференц-звонка ведущие разработчики второй по капитализации криптовалюты затронули вопрос случившегося ранее на этой неделе «неанонсированного хардфорка».

11 ноября Infura и некоторые другие инфраструктурные сервисы Ethereum столкнулись с перебоями в обслуживании. Это вызвало задержку в потоках котировок ETH и токенов ERC-20, некоторые биржи остановили вывод средств.

Позже выяснилось, что перебои оказались связаны с ошибками консенсуса в более старых версиях клиента Geth. Из-за того, что часть сети не обновилась до последней версии, на блоке 11234873 состоялось разделение Ethereum на две цепи.

В комментарии CoinDesk основатель проекта Summa Джеймс Прествич заявил, что обычно в ПО с открытым кодом принято предварительно уведомлять тех, кого затрагивает уязвимость. Он считает, что представителям Geth следовало сообщить пользователям о возможных проблемах.

Глава Geth Петер Силадьи заявил, что раскрытие уязвимостей подвергает систему риску. Такая информация, отметил он, может не только попасть к злоумышленникам, но и дать некоторым проектам необоснованное конкурентное преимущество. Например, такое преимущество в случае предварительного раскрытия бага могли получить представители Infura.

Силадьи считает, что разработчикам следует и дальше придерживаться действующего подхода, то есть не распространять информацию об уязвимостях. Он, однако, согласился, что Geth следовало уведомить пользователей о наличии уязвимости в более ранних версиях клиента.

Против создания списка уведомлений о критических уязвимостях выступил и разработчик Ethereum Мика Золту.

https://forklog.com/razrabotchiki-ethereum-vyskazalis-protiv-raskrytiya-kriticheskih-uyazvimostej/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod