Trang chủ Tạp chí Tin tức Ethereum (ETH) Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề...

Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề xuất khối và giao thức P2P

Công ty bảo mật công nghệ Least Agency đã công bố kết quả kiểm toán các thông số kỹ thuật của ETH 2.0 – là cuộc đại tu được chờ đợi từ lâu của giao thức Ethereum.

eth

Least Authority cho biết đã kiểm toán ETH 2.0 trong tháng 1 theo yêu cầu của Ethereum Foundation. Công ty đã làm việc cùng với Foundation trong suốt quá trình và biên soạn bản thảo báo cáo cuối cùng vào ngày 6/3.

Ethereum Foundation yêu cầu Least Authority kiểm toán ETH 2.0

Công ty đã xem xét các thông số kỹ thuật cốt lõi của ETH 2.0 cho giai đoạn 0, thông số kỹ thuật Beacon Chain và các tài liệu Beacon Chain Fork Choice , tài liệu mạng ngang hàng (P2P), thông số kỹ thuật xác thực trung thực và tài liệu để triển khai ETH 2.0.

Theo báo cáo, mặc dù có thể xem xét các khía cạnh cụ thể của thiết kế ETH 2.0, nhưng “hệ thống chung không hoạt động như dự định”.

Báo cáo chỉ ra các rủi ro nổi bật cho người đề xuất khối

Mặc dù báo cáo cho thấy các thông số kỹ thuật ETH 2.0 “rất rõ ràng và toàn diện”, nhưng Least Authority nhấn mạnh những lo ngại về lớp P2P và rủi ro đối với người đề xuất rằng “bảo mật đã được cân nhắc rất nhiều trong giai đoạn thiết kế”.

Các nhà nghiên cứu khẳng định thông số kỹ thuật mạng giúp dễ dàng hóa nhiệm vụ của trình xác nhận khối để thiết lập địa chỉ IP của trình xác nhận khác.

Với việc báo cáo kết luận người đề xuất khối nhận thức công khai, công ty lo ngại tác nhân xấu có thể tìm cách thực hiện tấn công từ chối dịch vụ (DDoS).

Báo cáo cũng cảnh báo kẻ tấn công có thể sử dụng khối lượng lớn các node để khởi động cuộc tấn công nhắm mục tiêu vào người đề xuất khối.

Least Authority lưu ý những lo ngại về giao thức mạng P2P

Công ty bảo mật khẳng định tài liệu về P2P của ETH 2.0 và hệ thống bản ghi node Ethereum (ENR) chưa đầy đủ nên “không thể kết luận hệ thống P2P kết hợp hệ thống ENR như thế nào”.

“Vấn đề thư rác” cũng được xác định trong hệ thống tin nhắn P2P của giao thức. Theo báo cáo, không có thực thể tập trung giám sát hành động của node sẽ dẫn đến khả năng node không trung thực cố gắng áp đảo mạng với số lượng tin nhắn khối cũ không giới hạn trong khi bị phạt rất ít. Báo cáo kết luận:

Cuộc tấn công này sẽ làm chậm hoặc có khả năng ngăn chặn quá trình xử lý mạng trong suốt thời gian nó được thực hiện”.

Báo cáo cũng nhấn mạnh những lo ngại liên quan đến “khuyến khích tin đồn sai lệch”, thiếu “giao thức tin đồn có khả năng phục hồi BAR” và thúc giục nền tảng Ethereum tìm kiếm các đánh giá ngang hàng thường xuyên về mã.

Trong số 10 vấn đề được xác định tại báo cáo cuối cùng của công ty, có 2 vấn đề đã được giải quyết và 1 vấn đề được xác định là không hợp lệ.

Lỗ hổng bảo mật được xác định trong các ví Dapp Ethereum

Vào ngày 23/3, nhà cung cấp ví tiền điện tử ZenGO tuyên bố đã xây dựng testnet để chỉ ra lỗ hổng bảo mật lớn cho ví  ứng dụng phi tập trung (Dapp) – kêu gọi các nhà cung cấp ví giúp đỡ người dùng nhận ra lỗ hổng.

Testnet của ZenGo cho thấy cách ủy quyền cho một giao dịch giữa ví người dùng và hợp đồng thông minh của Dapp sẽ cấp phép cho ứng dụng truy cập vào tất cả các khoản tiền được giữ trong ví đó.

MỚI CẬP NHẬT

‘Dino Coin’ cất cánh: XRP, XLM và ADA dẫn đầu lợi nhuận cuối tuần

Cuối tuần này, những đồng tiền điện tử lâu đời và có ảnh hưởng lớn, thường được gọi với danh xưng "dino coin", đã...

Cá voi kiếm được 4,9 triệu đô la lợi nhuận với memecoin AI trên...

Một giao dịch on-chain gần đây đã thu hút sự chú ý lớn từ cộng đồng crypto khi một cá voi nổi tiếng biến...

Điểm tin tuần 06/01-12/01: Bitcoin đối mặt với đợt bán tháo mạnh – Chính...

Sau khi lập đỉnh cục bộ tại $102.724 vào ngày 07/01, Bitcoin đã đối mặt với đợt bán tháo mạnh mẽ. Sự điều chỉnh này...
xrp-tang-vot

XRP có chạm đỉnh lịch sử khi hợp đồng mở tăng vọt 1,6 tỷ...

XRP đã gặp khó khăn trong việc tạo động lực tăng giá trong vài tuần qua, khiến altcoin này không ghi nhận được bất...
bgb-tang

Đột phá 14% của BGB: Tiềm năng tạo ATH mới giữa làn sóng hoài...

BGB đã ghi nhận sự gia tăng mạnh mẽ, tăng 14% trong 24 giờ qua, mặc dù trước đó đã trải qua một đợt...

Tài khoản X của Litecoin đã bị hack để quảng bá token LTC giả...

Tài khoản X của Litecoin đã bị hack trong một thời gian ngắn vào ngày 11 tháng 1 và hacker đã lợi dụng để...

Zoo là gì? Game crypto mới trên Telegram sắp có airdrop

Làn sóng game tap-to-earn trên Telegram từng gây sốt vào năm ngoái giờ đã hạ nhiệt, nhưng một tựa game mới với lối chơi...
bitcoin

16 năm hành trình Bitcoin: Nhìn lại tweet đầu tiên khi giá bằng 0

Vào ngày 10/1/2009, lịch sử đã ghi dấu với dòng tweet đầu tiên về Bitcoin từ Hal Finney, nhà khoa học máy tính và...
bitcoin

Bitcoin cần tăng mạnh tại 88.000 đô la khi S&P 500 gợi nhớ khủng...

Bitcoin đang dao động dưới 95.000 đô la vào ngày 11/1 sau một ngày đầy biến động mang lại "phản ứng bi quan thái...
Cá voi mua dip hàng tỷ DOGE và XRP

Cá voi mua dip hàng tỷ DOGE và XRP

Sự hào hứng của cá voi tiền điện tử đang ngày càng trở nên rõ ràng hơn trong những ngày trước lễ nhậm chức...

Các nhà đầu tư chống lại đợt bán tháo, ADA có thể vượt mốc...

Cardano (ADA) đã chứng kiến biến động giá mạnh mẽ trong tháng qua, ngăn cản altcoin này giành lại mức hỗ trợ tại mốc...

Nghị sĩ Hoa Kỳ tiết lộ nắm giữ XRP, SOL và BTC

Hạ nghị sĩ Guy Reschenthaler (Đảng Cộng hòa) gần đây đã tiết lộ một loạt các giao dịch mua tiền điện tử. Nhà lập...

Tin vắn Crypto 11/01: Bitcoin vẫn có khả năng tăng trưởng theo cấp số...

Từ nhận định Bitcoin vẫn có khả năng tăng trưởng theo cấp số nhân trong thời gian tới đến Usual Protocol giới thiệu một...

World Network (WLD) vượt mốc 10 triệu lượt xác minh danh tính con người

World Network, dự án xác minh danh tính con người trên nền tảng blockchain, trước đây được biết đến với tên Worldcoin, vừa công...

Quan chức FDIC Hoa Kỳ chỉ trích các hạn chế về tiền điện tử,...

Phó chủ tịch Công ty Bảo hiểm Ký thác Liên bang (FDIC) Travis Hill đã lên tiếng chỉ trích những hành động trước đây...
Đồng sáng lập Wolf Capital nhận tội lừa đảo 9,4 triệu đô la tiền điện tử

Đồng sáng lập Wolf Capital nhận tội lừa đảo 9,4 triệu đô la tiền...

Travis Ford, đồng sáng lập và trưởng nhóm trader của công ty đầu tư tiền điện tử Wolf Capital vừa thừa nhận tội danh...