Trang chủ Tạp chí Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị...

Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

MỚI CẬP NHẬT

Dòng Bitcoin vào sàn giao dịch giảm xuống các mức thấp trong 10 năm...

Dữ liệu mới nhất cho thấy dòng Bitcoin vào sàn giao dịch đang ở mức thấp chưa từng thấy trong gần một thập kỷ. Số...

Giá Avalanche (AVAX) có nguy cơ giảm 12% về 32 USD

Giá Avalanche (AVAX) có thể phải đối mặt với sự sụt giảm trong những ngày tới do không nhận được nhiều hỗ trợ từ...
bitcoin

Chủ tịch SEC Gary Gensler: Các nhà đầu tư thiếu thông tin cần thiết...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Gary Gensler cho biết các nhà đầu tư không nhận được những...
link

Chainlink (LINK) đang hướng đến ATH trong mùa altcoin được dự đoán

Chainlink Network đã phát triển thành một nền tảng cross-chain lớn, tạo điều kiện thuận lợi cho các giao dịch trị giá hơn 10...

TVL của mạng TON vượt mốc 200 triệu USD

Trong một diễn biến đáng hoan nghênh, mạng TON đã chứng kiến tổng giá trị bị khóa (TVL) vượt quá 200 triệu USD tính...

Các sản phẩm tiền điện tử chứng kiến tổng dòng ra 1 tỷ USD...

Các sản phẩm tiền điện tử đã chứng kiến dòng ra trong tuần thứ tư liên tiếp với khoản lỗ 251 triệu USD trong...

[QC] Mua Bắt Đáy: Top 7 Token ICO Tiềm Năng Tăng Giá Mạnh Khi...

Tiền điện tử vẫn đang trong xu thế giảm giá trong những tuần qua, dẫn đầu là Bitcoin đã giảm xuống dưới 57.000...

Các nhà phân tích cho biết sự biến động của quyền chọn Ether vẫn...

Các nhà phân tích cho biết, sự không chắc chắn xung quanh giá tương lai của ether đang khiến các quyền chọn của tài...

Bitcoin Cash chuẩn bị nâng cấp giới hạn kích thước block, cam kết mở...

Bitcoin Cash, hard fork Bitcoin tập trung vào khả năng sử dụng, đang chuẩn bị thực hiện nâng cấp trên toàn mạng dự kiến...

Tin vắn Crypto 07/05: Bitcoin có khả năng đạt $ 150.000 trong năm nay...

Từ nhận định Bitcoin có thể chạm mốc $ 150.000 trong năm 2024 đến Kenya chỉ định Marathon Digital của Hoa Kỳ để tư...

Token AI dẫn đầu sự phục hồi thị trường crypto khi Nvidia đạt mức...

Token của các dự án crypto liên quan tới trí tuệ nhân tạo (AI) đã dẫn đầu sự phục hồi của thị trường crypto...

Đảng Dân Chủ đối lập của Hàn Quốc thúc đẩy lời hứa phê duyệt...

Đảng Dân chủ đối lập của Hàn Quốc đang có kế hoạch yêu cầu các cơ quan quản lý tài chính xem xét các...

[QC] Đồng meme coin siêu tiềm năng – Presale của Sealana đã huy động...

 Sealana, một meme coin “nóng hổi” trên nền tảng Solana, vừa chính thức được ra mắt thị trường và đã huy động được hơn...

Sự sụt giảm 22% của Litecoin thu hút cá voi – Những điều tốt...

Giá Litecoin đã gặp khó khăn vào tháng trước khi mất một phần đáng kể vốn hóa thị trường. Hiệu suất kém đã đẩy LTC...

[QC] Điều gì khiến WienerAI khác biệt với Floki Inu trong thế giới meme...

 Các tiền điện tử theo chủ đề chó đã đạt đến điểm bão hòa, đang tìm cách đi theo dấu chân của Dogecoin. Một...

Polygon ra mắt giải pháp mở rộng quy mô Ethereum dựa trên zk Miden,...

Polygon (MATIC), giải pháp mở rộng quy mô Ethereum lớn nhất thị trường, đã công bố vào thứ Hai về việc ra mắt “Miden”...