Máy khách Ethereum Geth phát hành bản cập nhật để vá lỗ hổng bảo mật quan trọng

Updated: 31/01/2025 at 15:20

Vào thứ Năm, các nhà phát triển Geth, phiên bản triển khai Go chính thức của giao thức Ethereum, đã phát hành bản cập nhật 1.14.13, được đặt tên là “Schwarzschild.” Phiên bản này nhằm giải quyết một lỗ hổng bảo mật quan trọng ảnh hưởng đến layer ngang hàng (P2P) của Geth, có thể tạo cơ hội cho các cuộc tấn công từ chối dịch vụ (DoS) và gây gián đoạn các node đang chạy phiên bản Geth dễ bị tấn công.

Nguồn: Github

Lỗ hổng bảo mật CVE-2025-24883

Lỗ hổng bảo mật này, được phân loại là CVE-2025-24883, liên quan đến khả năng tấn công DoS thông qua việc gửi các tin nhắn P2P độc hại. Các tin nhắn này có thể khiến các node đang chạy Geth bị sập hoặc gây ra gián đoạn hoạt động. Phiên bản Geth 1.14.0 dường như đã vô tình gây ra vấn đề bảo mật này, khiến các node chạy phiên bản này trở nên dễ bị tấn công từ xa.

Cảnh báo về vấn đề bảo mật này được đưa ra sau khi các nhà nghiên cứu tại Polygon phát hiện ra sự tồn tại của lỗ hổng, cảnh báo rằng kẻ xấu có thể lợi dụng để tấn công các node Geth một cách dễ dàng, đánh sập hoặc gây gián đoạn cho các dịch vụ trên mạng Ethereum.

Khuyến cáo cập nhật lên phiên bản mới nhất

Người dùng hiện đang chạy phiên bản Geth 1.14 (hoặc các phiên bản cao hơn như 1.14.13) được khuyến khích cập nhật ngay lập tức lên phiên bản mới nhất để giảm thiểu nguy cơ bị tấn công hoặc gây gián đoạn hệ thống.

Marius Van Der Wijden, nhà phát triển Ethereum thuộc team máy khách Geth, đã đưa ra khuyến cáo rằng:

“Nếu bạn đang chạy phiên bản Geth 1.14 trở lên, vui lòng cập nhật lên phiên bản mới nhất. Các node chạy phiên bản v1.13.x không bị ảnh hưởng.”

Bản phát hành 1.14.13 không chỉ khắc phục lỗ hổng bảo mật này mà còn bao gồm các giải pháp bảo mật liên quan đến các nền tảng Layer 2. Điều này giúp đảm bảo việc cập nhật bảo mật được triển khai rộng rãi trong toàn bộ hệ sinh thái Ethereum, đồng thời bảo vệ các ứng dụng phi tập trung (dApp) và các giải pháp mở rộng quy mô không bị ảnh hưởng bởi các cuộc tấn công tiềm ẩn.

Bản phát hành khẩn cấp này có tầm quan trọng lớn trong việc bảo vệ mạng lưới Ethereum khỏi các cuộc tấn công từ xa, đặc biệt là trong bối cảnh Geth là layer thực thi được sử dụng rộng rãi nhất cho Ethereum. Các vấn đề bảo mật không chỉ ảnh hưởng đến mạng lưới chính mà còn có thể tác động đến các giải pháp mở rộng quy mô như Layer 2, nơi mà các giao dịch và hoạt động DeFi ngày càng phát triển mạnh mẽ.

Với lượng lớn các ứng dụng và tổ chức sử dụng Geth làm công cụ triển khai chính thức, việc cập nhật bản vá bảo mật này sẽ giúp giảm thiểu rủi ro gián đoạn và bảo vệ toàn bộ hệ sinh thái Ethereum khỏi các mối đe dọa bảo mật nghiêm trọng.

Với sự phát triển không ngừng của hệ sinh thái Ethereum, việc duy trì bảo mật cho các phần mềm triển khai như Geth là vô cùng quan trọng. “Schwarzschild” là một bản phát hành khẩn cấp cần thiết, không chỉ khắc phục lỗ hổng bảo mật cụ thể mà còn cải thiện khả năng bảo vệ mạng lưới Ethereum trong tương lai. Người dùng và các tổ chức đang chạy Geth 1.14 hoặc các phiên bản mới hơn nên thực hiện cập nhật ngay lập tức để bảo vệ hệ thống khỏi các cuộc tấn công tiềm ẩn.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Justin

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Bitcoin đã có thời điểm giảm xuống dưới mốc 100.000 USD sau khi Iran phát động các cuộc tấn công nhằm vào căn cứ quân sự Mỹ tại Qatar. Dù giá nhanh chóng phục hồi lên 108.000 USD vào thứ Tư, tâm lý trên thị trường phái sinh trở nên... ...

Một tòa án liên bang Mỹ đã bác bỏ đề nghị chung từ Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) và Ripple nhằm xin một “phán quyết gợi ý” (indicative ruling) để giảm mức phạt dân sự từ 125 triệu USD xuống còn 50 triệu USD, đồng thời... ...

Qwatio, một trader sử dụng đòn bẩy trên Hyperliquid, đã nhanh chóng tích lũy được hàng triệu USD với những lần đặt cược thành công. Thế nhưng 3 tháng sau, anh ta đã mất 10 triệu USD chỉ trong 3 ngày. Sự cố này có quy mô nhỏ hơn nhiều... ...

Một báo cáo gần đây của CoinGecko cho thấy tính thanh khoản của XRP tập trung phần lớn trên 3 sàn giao dịch, Bitget, Binance và Coinbase. Cùng nhau, các nền tảng này kiểm soát khoảng 67% mọi hoạt động giao dịch gần với giá thị trường của XRP. Điều... ...

Thị trường tiền điện tử khởi động tuần mới với nhịp phục hồi nhẹ, sau cú điều chỉnh sâu vào tuần trước. Sự lạc quan đang dần trở lại, khi một số đồng tiền số có nguồn gốc từ Mỹ bắt đầu phát đi những tín hiệu tích cực. Những... ...

Bitcoin (BTC) đóng cửa phiên giao dịch thứ Hai với mức tăng mạnh 4,34% trong ngày, hình thành nến engulfing tăng giá, đảo ngược hoàn toàn hành động giảm điểm của 2 ngày trước đó. Mô hình này, cùng với việc BTC duy trì hỗ trợ trên mức $105.000 trong... ...

Bakkt – công ty niêm yết chuyên về lưu ký tiền điện tử và chương trình thưởng khách hàng – đang tìm cách huy động tới 1 tỷ USD thông qua phát hành cổ phiếu và trái phiếu nhằm triển khai chiến lược mua lại Bitcoin, theo bản cáo bạch... ...

Jay Clayton, cựu Chủ tịch SEC Hoa Kỳ, hiện là Công tố viên tạm quyền tại Quận phía Nam New York (SDNY), vừa cho biết các bên liên quan có thể đang tiến hành thảo luận về một “giải pháp tiềm năng” trong vụ án hình sự đối với Michelle... ...

Công ty quản lý tài sản Bitwise vừa điều chỉnh đề xuất quỹ ETF Dogecoin và Aptos để bổ sung cơ chế đổi ngang (in-kind redemption), theo hồ sơ nộp lên SEC hôm thứ Năm. Động thái này diễn ra trong bối cảnh các cuộc thảo luận về ETF altcoin... ...

Bitcoin đã tăng 3% trong 24 giờ qua, giao dịch ở mức 107.494 đô la vào ngày 26/6, rũ bỏ tâm lý hoảng loạn ngắn hạn. Tuy nhiên, các chỉ số chuyên sâu hơn lại cho thấy một bức tranh thận trọng. Nỗi sợ hãi Bitcoin tan biến, nhưng chưa... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode