Trang chủ Tạp chí Tin tức Ethereum (ETH) Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề...

Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề xuất khối và giao thức P2P

Công ty bảo mật công nghệ Least Agency đã công bố kết quả kiểm toán các thông số kỹ thuật của ETH 2.0 – là cuộc đại tu được chờ đợi từ lâu của giao thức Ethereum.

eth

Least Authority cho biết đã kiểm toán ETH 2.0 trong tháng 1 theo yêu cầu của Ethereum Foundation. Công ty đã làm việc cùng với Foundation trong suốt quá trình và biên soạn bản thảo báo cáo cuối cùng vào ngày 6/3.

Ethereum Foundation yêu cầu Least Authority kiểm toán ETH 2.0

Công ty đã xem xét các thông số kỹ thuật cốt lõi của ETH 2.0 cho giai đoạn 0, thông số kỹ thuật Beacon Chain và các tài liệu Beacon Chain Fork Choice , tài liệu mạng ngang hàng (P2P), thông số kỹ thuật xác thực trung thực và tài liệu để triển khai ETH 2.0.

Theo báo cáo, mặc dù có thể xem xét các khía cạnh cụ thể của thiết kế ETH 2.0, nhưng “hệ thống chung không hoạt động như dự định”.

Báo cáo chỉ ra các rủi ro nổi bật cho người đề xuất khối

Mặc dù báo cáo cho thấy các thông số kỹ thuật ETH 2.0 “rất rõ ràng và toàn diện”, nhưng Least Authority nhấn mạnh những lo ngại về lớp P2P và rủi ro đối với người đề xuất rằng “bảo mật đã được cân nhắc rất nhiều trong giai đoạn thiết kế”.

Các nhà nghiên cứu khẳng định thông số kỹ thuật mạng giúp dễ dàng hóa nhiệm vụ của trình xác nhận khối để thiết lập địa chỉ IP của trình xác nhận khác.

Với việc báo cáo kết luận người đề xuất khối nhận thức công khai, công ty lo ngại tác nhân xấu có thể tìm cách thực hiện tấn công từ chối dịch vụ (DDoS).

Báo cáo cũng cảnh báo kẻ tấn công có thể sử dụng khối lượng lớn các node để khởi động cuộc tấn công nhắm mục tiêu vào người đề xuất khối.

Least Authority lưu ý những lo ngại về giao thức mạng P2P

Công ty bảo mật khẳng định tài liệu về P2P của ETH 2.0 và hệ thống bản ghi node Ethereum (ENR) chưa đầy đủ nên “không thể kết luận hệ thống P2P kết hợp hệ thống ENR như thế nào”.

“Vấn đề thư rác” cũng được xác định trong hệ thống tin nhắn P2P của giao thức. Theo báo cáo, không có thực thể tập trung giám sát hành động của node sẽ dẫn đến khả năng node không trung thực cố gắng áp đảo mạng với số lượng tin nhắn khối cũ không giới hạn trong khi bị phạt rất ít. Báo cáo kết luận:

Cuộc tấn công này sẽ làm chậm hoặc có khả năng ngăn chặn quá trình xử lý mạng trong suốt thời gian nó được thực hiện”.

Báo cáo cũng nhấn mạnh những lo ngại liên quan đến “khuyến khích tin đồn sai lệch”, thiếu “giao thức tin đồn có khả năng phục hồi BAR” và thúc giục nền tảng Ethereum tìm kiếm các đánh giá ngang hàng thường xuyên về mã.

Trong số 10 vấn đề được xác định tại báo cáo cuối cùng của công ty, có 2 vấn đề đã được giải quyết và 1 vấn đề được xác định là không hợp lệ.

Lỗ hổng bảo mật được xác định trong các ví Dapp Ethereum

Vào ngày 23/3, nhà cung cấp ví tiền điện tử ZenGO tuyên bố đã xây dựng testnet để chỉ ra lỗ hổng bảo mật lớn cho ví  ứng dụng phi tập trung (Dapp) – kêu gọi các nhà cung cấp ví giúp đỡ người dùng nhận ra lỗ hổng.

Testnet của ZenGo cho thấy cách ủy quyền cho một giao dịch giữa ví người dùng và hợp đồng thông minh của Dapp sẽ cấp phép cho ứng dụng truy cập vào tất cả các khoản tiền được giữ trong ví đó.

MỚI CẬP NHẬT

SEC Hoa Kỳ gửi Wells Notice tới Robinhood – Giá Bitcoin trượt dưới 64.000...

Wall Street Journal báo cáo rằng Ủy ban chứng khoán và giao dịch Hoa Kỳ (SEC) đã gửi Wells Notice tới nền tảng đầu...

Ripple CTO gợi ý về tiến trình phát triển XRP Ledger stablecoin

Ripple đã đề xuất những phát triển đáng kể trong stablecoin mới của mình, nhằm mục đích cách mạng hóa môi trường XRP Ledger....

Tin vắn Crypto 06/05: Bitcoin có thể đạt đỉnh chu kỳ hiện tại vào...

Từ nhận định Bitcoin có thể chạm đỉnh chu kỳ vào cuối năm nay đến Hàn Quốc ngừng cho phép quyên góp bằng tiền...

Doanh thu khai thác Bitcoin đạt mức thấp hàng năm sau Halving

Thu nhập từ việc khai thác Bitcoin đã giảm đáng kể trong tháng 5 do ảnh hưởng của sự kiện halving Bitcoin lần thứ...
SEC Phillippine

SEC Philippines sẽ công bố các quy định tiền điện tử trong nửa cuối...

Cơ quan quản lý chứng khoán Philippines chuẩn bị công bố khung pháp lý đối với các tài sản và giao dịch tiền điện...

Quên $1 đi, giá Cardano (ADA) có nguy cơ giảm xuống $0,40

More Crypto Online, một kênh tiền điện tử, tiết lộ rằng Cardano (ADA) vẫn chưa chạm đáy cục bộ và một đợt giảm giá...

Giao thức restaking Puffer Finance sẽ ra mắt mainnet vào ngày 8 tháng 5

Giao thức restaking Puffer Finance thông báo sẽ ra mắt mainnet vào ngày 8 tháng 5. Sự phát triển được mong đợi này diễn...
tiền điện tử

Nguồn vốn đầu tư mạo hiểm vào tiền điện tử đạt 1 tỷ đô...

Nguồn vốn đầu tư mạo hiểm (VC) vào tiền điện tử đã đạt 1 tỷ đô la trong tháng thứ hai liên tiếp năm...
Milei Moneda nâng cao hy vọng của nhà đầu tư về lợi nhuận khổng lồ

[QC] Dogecoin và Solana rơi vào vòng xoáy đi xuống trong khi Milei Moneda...

  Dogecoin (DOGE) trải qua một đợt suy thoái đáng kể, mất 3,7 tỷ USD vốn hóa thị trường, do sự thống trị của người...

Khối lượng stablecoin trên mạng Ethereum đã phá vỡ kỷ lục hàng tháng nhờ...

Sau nhiều tháng hoạt động gần như không thay đổi, tổng khối lượng stablecoin hàng tháng trên Ethereum đã tăng liên tiếp trong ba...
chu-ky-btc

Chu kỳ tăng giá của Bitcoin – Đừng “bị đánh lừa” bởi sự hỗn...

Bitcoin (BTC) đã giảm mạnh từ mức ATH ở $73.737 xuống dưới mức tâm lý ở $60.000 vào tuần trước. Tuy nhiên, sau đợt...

Liệu thị trường tiền điện tử có tiếp tục tăng dựa trên dữ liệu...

Thị trường tiền điện tử đã phục hồi vào đầu tuần sau đợt điều chỉnh lớn vào tuần trước, nhưng liệu lịch sự kiện...

Visa: 90% khối lượng giao dịch Stablecoin không có sự tham gia của người...

Dù stablecoin ngày càng được sử dụng tích cực trong các giao dịch thế giới thực nhưng Visa vạch trần sự thật rằng hơn...

Justin Sun gửi 120.000 eETH trị giá khoảng 376 triệu USD vào Swell L2,...

Trong một động thái đáng ngạc nhiên gây sốc cho ngành công nghiệp tiền điện tử, nhà sáng lập Tron Justin Sun đã gửi...

Ví Bitcoin trị giá 44 triệu USD bất ngờ di chuyển sau hơn một...

Một ví bitcoin không hoạt động trong hơn một thập kỷ đã chuyển toàn bộ số 687,33 BTC - trị giá hơn 44 triệu...
Bitcoin

Bitcoin bỏ rơi phe gấu với động thái phục hồi vào cuối tuần

Bitcoin đã phục hồi khoản lỗ ban đầu với mức tăng hơn 10% vào cuối tuần, vượt qua mức chuẩn 64.000 đô la sau...