慢霧預警:Cosmos SDK出現嚴重安全漏洞,系驗證節點的解綁操作存在邏輯錯誤
2019-05-31 04:01
Cosmos团队表示在Cosmos SDK发现严重安全漏洞,补丁已经在区块高度 482100 时(大约今日早上10时)生效,但是很多节点没有在此高度之前打补丁,需要重放区块才能保证与主网数据一致,据慢雾安全团队分析,此次漏洞的原因是验证节点的解绑操作存在逻辑错误,更多细节将于主网修复完成后公布。慢雾安全参考建议,升级方式:
cd $GOPATH/src/github.com/cosmos/cosmos-sdk
git fetch --all && git checkout v0.34.6 && git pull origin v0.34.6
make tools install
如果有482100之前的备份,用备份恢复,再重新启动节点。
如果没有备份:
# reset state
gaiad unsafe-reset-all
然后再重新启动节点。
最热快讯
资讯热榜
日榜
周榜
ETH突破3700 USDT,24H漲幅5.95%
SOFR交易員們繼續押注聯準會將在9月降息50個基點
Greeks.live:部分交易者看好ETH認為價格或將突破5000美元
「四戰ETH 75%勝率鯨魚」空單停損減倉2萬枚ETH
過去1小時全網爆倉擴大超4500萬美元,其中ETH爆倉2122.51萬美元
「內幕巨鯨」半小時前平倉XRP及SOL空單,累計虧損164.4萬美元