Trang chủ Tạp chí Tin tức Ethereum (ETH) Amberdata phát hiện ra lỗi RPC trong Parity – Client của Ethereum

Amberdata phát hiện ra lỗi RPC trong Parity – Client của Ethereum

parity-ethereum-client

Một lỗ hổng code có thể khiến máy tính bị sập đã được tìm thấy trong client phổ biến thứ hai của Ethereum vào hôm thứ 3.

Parity đã kết nối hơn 3,000 máy chủ trên toàn cầu với mạng blockchain Ethereum.

Vào hôm thứ 5, Parity Technologies, startup chịu trách nhiệm xây dựng và duy trì client ethereum, đã phát hành code cập nhật để sửa lỗi.

Chỉ có một tập hợp nhỏ các máy chủ Parity dễ bị sập, theo Scott Bigelow, phó giám đốc kỹ thuật tại startup phân tích blockchain Amberdata. Amberdata đã phát hiện ra lỗ hổng đầu tiên và tiết lộ nó cho đội ngũ Parity Technologies.

Bigelow cho biết:

“Có một lỗ hổng mà nếu bị khai thác sẽ gây ra sự cố ngay lập tức cho tất cả các dịch vụ client Parity. Không có khả năng xảy ra các vụ đánh cắp tiền hoặc những hành động tiêu cực khác nhưng một số node Ethereum có thể bị tắt”.

Trong một bài đăng trên blog được công khai vào thứ 5, Parity Technologies đã viết:

“Vui lòng cập nhật các node của bạn lên phiên bản mới nhất càng sớm càng tốt, đặc biệt là nếu bạn đang chạy một node đã kích hoạt theo dõi hoặc một node đã kích hoạt RPC công khai”.

RPC là gì?

Remote procedure call, hay gọi tắt là RPC, là một giao thức để yêu cầu dữ liệu và thông tin từ một chương trình chạy trên máy chủ của bên thứ ba. Nó được sử dụng trên các blockchain để yêu cầu thông tin về các hoạt động trên chuỗi như số dư tài khoản, số khối và các dữ liệu khác.

Người dùng có thể sử dụng riêng tư hoặc mở công khai truy cập. Infura, một trong những ứng dụng phổ biến nhất trên Ethereum hiện nay, đang tận dụng các cổng RPC công cộng để những người dùng không tự mình chạy các ứng dụng client Ethereum có thể truy cập được dữ liệu về mạng blockchain.

Theo Bigelow, để lỗ hổng mà nhóm Amberdata tìm thấy bị khai thác, node ethereum chạy phần mềm Parity phải kích hoạt cổng RPC công khai và kích hoạt một mô-đun đặc biệt để cho phép theo dõi lịch sử giao dịch.

“Nó giống như một sơ đồ Venn vậy. Bạn cần tìm những người đang chạy các nút Parity, những người có cổng Parity [RPC] và những người có mô-đun theo dõi được kích hoạt trên hệ thống của họ. Nếu tìm thấy cả ba, bạn có thể nói rằng server đã biến mất”.

Parity dễ bị ảnh hưởng bởi một vectơ tấn công tương tự như đã xảy ra tháng 2. Lỗ hổng đó đã ảnh hưởng đến toàn bộ cơ sở người dùng, không chỉ một số người cụ thể.

Khả năng tấn công thấp

Đồng thời, mô-đun theo dõi này trên Parity là mô-đun có tính chi tiết cao và hướng đến nhà phát triển. Bigelow nghi ngờ rằng chỉ có một phần nhỏ người dùng Parity thực sự đã kích hoạt nó.

Hơn nữa, trong khi các RPC call tồn tại trên các client Ethereum khác, chẳng hạn như Geth, thì rất khó có khả năng bị khai thác tương tự trên phần mềm khác – do cách triển khai RPC khác nhau giữa các client Ethereum.

“Các giao diện RPC của các client ethereum không được chuẩn hóa và mỗi client có các call bổ sung cho các tính năng cụ thể của chúng”, người phát ngôn của Parity Technologies cho biết. “Vì vậy, rất khó có khả năng sẽ tồn tại lỗi tương tự trên call khác”.

Dù xác suất tấn công lớn hay nhỏ, Parity Technologies khuyến khích tất cả người dùng nên nâng cấp ngay lập tức, họ đã chia sẻ trong bài đăng blog:

“Theo mặc định, Parity Ethereum không kích hoạt RPC theo dõi hoặc công khai, do đó, phần lớn các node sẽ không bị ảnh hưởng. Bất kể thế nào, chúng tôi vẫn khuyến cáo mọi người đang chạy các node Parity Ethereum nên cập nhật lên phiên bản mới nhất này”.

Huyền Đinh

Tạp chí Bitcoin | Coindesk

MỚI CẬP NHẬT

Mantra cho biết CEO đã bắt đầu đốt 150 triệu token OM của mình

Mantra cho biết CEO đã bắt đầu đốt 150 triệu token OM của mình

John Patrick Mullin, nhà sáng lập kiêm CEO của Mantra, đã khởi động quá trình unstaking 150 triệu token OM của mình để chuẩn...

Token RSR “có liên kết” với Paul Atkins tăng 13% sau khi được niêm...

Token quản trị cho stablecoin Reserve Protocol, Reserve Rights (RSR), được ra mắt bởi công ty trước đây được cố vấn bởi Chủ tịch...
sol-tang-gia

SOL tạo đà tăng trưởng mạnh mẽ khi Solana vượt trội các Blockchain khác

Solana (SOL) tiếp tục khẳng định vị thế vững chắc trên nhiều phương diện, khi duy trì cấu trúc tăng giá ổn định trong...

Ethereum giữ mức $1.600 – Trader cần chú ý đến các tín hiệu quan...

Ethereum (ETH) vẫn chưa thể vượt qua bức tường cung quan trọng gần mốc $2.330, mức có thể giúp xác định quỹ đạo ngắn...
altcoin

Top 3 altcoin đáng chú ý trong tuần cuối của tháng 4

Thị trường crypto phục hồi ổn định trong vài ngày qua, giúp các altcoin và Bitcoin lấy lại phong độ. Tuy nhiên, đà tăng...

Cổ phiếu công ty Upexi của Mỹ tăng 630% sau khi gọi vốn 100...

Upexi, một công ty sở hữu thương hiệu chuyên về quản lý chuỗi cung ứng, vừa chính thức mở rộng sang lĩnh vực tiền...
Trang mới cho thị trường tiền điện tử

Paul Atkins nhậm chức chủ tịch SEC: Trang mới cho thị trường tiền điện...

Paul Atkins đã chính thức tuyên thệ nhậm chức Chủ tịch thứ 34 của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC),...
ngay-22-4-phan-tich

Phân tích kỹ thuật ngày 22 tháng 4: SPX, DXY, BTC, ETH, XRP, BNB,...

Chỉ số Đô la Mỹ (DXY) bất ngờ trượt dốc dưới ngưỡng 98 vào ngày 21/4, đánh dấu mức thấp nhất trong ba năm...

PI Network (PI) hướng đến việc xem xét lại mức $0,40 khi áp lực...

Pi Network (PI) đã có xu hướng giảm đều đặn kể từ ngày 26 tháng 2, mất 72% giá trị khi tâm lý bi...

5 điều cần biết về Bitcoin trong tuần này

Bitcoin (BTC) đang hướng đến đỉnh mới trong tháng 4 khi bất ổn vĩ mô bất ngờ trở thành “cơn gió thuận” thúc đẩy...

Giá Bitcoin vượt 88.000 USD khi BTC tăng tốc tách rời khỏi thị trường...

Bitcoin (BTC) đã củng cố đà tách biệt khỏi thị trường chứng khoán khi bước vào phiên giao dịch Phố Wall ngày 21/4, trong...

Coinbase niêm yết hợp đồng tương lai XRP tại Mỹ

Ngày 21/4, Coinbase thông báo đã niêm yết hợp đồng tương lai cho XRP trên nền tảng giao dịch phái sinh tại Mỹ. Đây...

Hơn 70 ETF tiền điện tử của Hoa Kỳ đang chờ quyết định của...

Dự kiến trong năm nay, hơn 70 quỹ ETF tiền điện tử sẽ được Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC)...
Mối quan hệ giữa Bitcoin và Vàng

Mối quan hệ giữa Bitcoin và Vàng

Mối quan hệ giữa Bitcoin và vàng đã trở thành tâm điểm nghiên cứu của các nhà phân tích và nhà đầu tư khi...

Zora công bố ngày ra mắt token, airdrop 10% tổng nguồn cung

Zora Network — một giải pháp layer-2 chuyên dành cho NFT — đã chính thức thông báo airdrop token ZORA, dự kiến diễn ra...
xrp-tang

XRP nhắm mục tiêu tăng 70% trước thềm ra mắt hợp đồng tương lai...

XRP đã lao dốc gần 40% so với đỉnh nhiều năm ở $3,40 được thiết lập cách đây ba tháng, hiện đang dao động...