Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Updated: 18/05/2019 at 6:00

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong tuần vừa qua, các quỹ Bitcoin ETF giao ngay được niêm yết tại Mỹ ghi nhận tổng dòng tiền ra ròng hơn 120 triệu USD. Dù con số này phản ánh tâm lý dè dặt tiếp diễn từ nhà đầu tư, nó cũng cho thấy sự cải thiện nhẹ... ...

Trong tuần đầu tiên của tháng 6, mạng lưới Tron khép lại chuỗi ngày giao dịch với vị thế một trong những blockchain “đáng xem” nhất, nhờ hàng loạt tín hiệu tích cực. Tiêu điểm nằm ở cú bùng nổ của lượng địa chỉ hoạt động: số địa chỉ truy... ...

Ethereum, đồng tiền điện tử lớn thứ hai thế giới, đang trải qua giai đoạn đi ngang kéo dài, khi giá tiếp tục dao động quanh mức 2.512 USD mà không thể tạo ra bất kỳ đột phá đáng kể nào. Mặc dù được mệnh danh là “vua của các... ...

Bitcoin (BTC) hướng đến một tuần có nhiều sự kiện và dữ liệu kinh tế vĩ mô khác với phe bò hy vọng rằng tài sản hàng đầu đã kiểm tra xong mức hỗ trợ $100.000. Diễn biến giá BTC mang lại một số hy vọng khi đóng cửa hàng... ...

Pi Network (PI) tiếp tục trượt dài thêm một tuần nữa, làm dấy lên tâm lý bất an trong giới nhà đầu tư. Tuy nhiên, một chuyên gia phân tích đã lên tiếng, đặc biệt về những gì team có thể làm để thổi bùng trở lại làn sóng lạc... ...

Mùa altcoin gần nhất từng diễn ra là vào năm 2017, khi hầu hết các altcoin đồng loạt tăng vọt. Tuy nhiên, theo nhà phân tích Michaël van de Poppe, các chu kỳ tương tự đã không lặp lại vào năm 2021 – và thậm chí đến năm 2025 cũng... ...

Vào ngày 8/6, Binance Coin (BNB) đã ghi nhận dòng tiền vào lên tới 4,6 triệu đô la, trong khi dòng tiền ra chỉ ở mức 3,69 triệu đô la. Kết quả là dòng tiền ròng dương, cho thấy tín hiệu rõ ràng về niềm tin ngày càng tăng từ... ...

Ngay khi giá Bitcoin bắt đầu tăng, các trader bán lẻ cũng tăng cường các vị thế Short, đặt cược chống lại đợt tăng giá. Nhưng lịch sử cho thấy đám đông này có thể một lần nữa trở thành nạn nhân ban đầu của hiện tượng Short Squeeze. Khi... ...

Chương trình Binance Alpha Point (điểm) đã dần làm thay đổi cách thức phân phối airdrop trên thị trường tiền điện tử. Tuy nhiên, yêu cầu về số điểm để nhận airdrop liên tục gia tăng. Hiện tại, mức điểm đã vượt qua 200, khiến nhiều nhà đầu tư cảm... ...

Avalanche (AVAX) đang chịu áp lực, với phe gấu chiếm ưu thế trên thị trường giao ngay và thị trường phái sinh. Token này vẫn tiếp tục mô hình đỉnh thấp hơn kể từ đầu tháng 5 và dữ liệu mới nhất cho thấy hỗ trợ chính đang giảm. Giao dịch... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode