Security Research Labs cảnh báo về rủi ro bảo mật mạng Ethereum

Updated: 19/05/2019 at 21:00

Rui ro bao mat mang Ethereum

Toàn bộ mạng Ethereum có thể phải đối mặt với mối đe dọa của một cuộc tấn công 51% cho một số máy khách mà vẫn chưa được vá, theo một báo cáo gần đây từ Security Research Labs, viện chính sách tư vấn và nghiên cứu về hack. Điều này là do toàn bộ 1/3 node Ethereum Parity chưa áp dụng bản vá bảo mật quan trọng một tháng sau khi nó được xuất bản.

Kiểm soát hơn một nửa sức mạnh tính toán trên mạng, còn được gọi là tấn công 51%, có nghĩa là một tác nhân độc hại có thể ghi đè các quyết định của những người tham gia mạng khác, cho phép họ chi tiêu gấp đôi số tiền, và những mối lo ngại khác. Các node mà sử dụng phần mềm máy khách Parity để truy cập mạng Ethereum chưa cập nhật thì khách của họ có thể bị sập từ xa do lỗi trong hệ thống. Theo Security Research Labs, kể từ khi một bản vá được phát hành cho lỗi này, chỉ có 2/3 tất cả các node Parity đã được cập nhật.

“Một tháng sau thông báo này [được thực hiện vào tháng 02/2019], chúng tôi đã sử dụng dữ liệu từ Ethernodes.org để đánh giá tính bảo mật của cảnh quan node Ethereum và thấy rằng khoảng 40% tất cả các node Parity Ethereum được quét, chiếm 15% trong số tất cả các node được quét , vẫn chưa được vá và do đó dễ bị tấn công. Một bản vá khác được phát hành vào ngày 02/03/ 2019 đạt khoảng 70% các node Parity Ethereum, vẫn còn 30% các node lỗi thời khác”, họ báo cáo.

Báo cáo tiếp tục bổ sung rằng cần có các cơ chế cập nhật đáng tin cậy hơn, mà họ đề xuất sử dụng tính năng cập nhật tự động – một thứ mà Parity có, nhưng nó lại bị phức tạp hóa và một số cập nhật bị bỏ qua. Khi sử dụng cài đặt mặc định cho Parity, máy khách chỉ tải xuống các bản vá mà nó cho là quan trọng và ngưỡng cho điều đó dường như được đặt quá thấp.

Parity không phải là máy khách duy nhất có vấn đề này. Geth, một lựa chọn phổ biến khác của máy khách Ethereum, không có cơ chế cập nhật tự động này theo thiết kế, điều này cũng gây ra vấn đề cho họ: “Theo các tiêu đề được công bố của họ, khoảng 44% các node Geth có thể nhìn thấy tại ethernodes.org thấp hơn phiên bản v. 1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước đo lường của chúng tôi”.

Tuy nhiên, báo cáo cho biết thêm rằng không phải tất cả các node đều đóng góp cùng một sức mạnh tính toán, do đó rủi ro có thể giảm đi, vì sức mạnh tính toán xuất hiện tập trung cao độ giữa một số lượng nhỏ các node. Nếu các node này được duy trì tốt, những người tham gia khác thực sự không cần quá lo lắng – nhưng rủi ro luôn đa dạng và không nên đánh giá thấp.

Đây không phải là lần đầu tiên mạng Ethereum đối mặt với rủi ro nghiêm trọng. Vào tháng 12/ 2018, một số giàn khai thác Ethereum đã bị tấn công do một cổng bị phơi bày khi rất có thể là do các miner đã mày mò mà không nhận thức được rủi ro.

Ngoài ra, ISE, một công ty tư vấn bảo mật có trụ sở tại Baltimore, Maryland, cho biết gần đây họ đã phát hiện ra 732 khóa riêng cũng như các khóa công khai tương ứng đã thực hiện 49,060 giao dịch cho blockchain Ethereum.

Annie

Tạp chí Bitcoin/ Cryptonews

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Dogecoin (DOGE) gần đây ghi nhận diễn biến giá đi ngang khi điều kiện thị trường vẫn liên tục biến động. Tại thời điểm viết bài, DOGE đang được giao dịch ở mức 0,217 đô la, loay hoay trong giai đoạn hợp nhất mà chưa thể bứt phá. Dù hành... ...

Tại thời điểm viết bài, XRP đã tăng chưa tới 1% trong 24 giờ qua nhưng vẫn giảm tới 16,5% trong tháng. Dù có một tháng 7 khởi sắc, đồng altcoin này lại tiếp tục phát tín hiệu giảm giá trong ngắn hạn. Hoạt động của cá voi tăng mạnh,... ...

Solana (SOL) đã bật tăng từ mức đáy gần đây tại 175 đô la, đạt đỉnh cục bộ 190 đô la trước khi điều chỉnh nhẹ về 187 đô la tại thời điểm viết bài. Trước khi có nhịp tăng này, Solana hoạt động trong xu hướng giảm, mất 9,25%... ...

Hành động giá gần đây của Bitcoin có thể vẫn đang tuân theo chu kỳ halving bốn năm lịch sử, mặc dù một số dự đoán từ thị trường cho rằng sự gia tăng quan tâm từ các tổ chức sẽ làm thay đổi mô hình này, theo báo cáo... ...

Thị trường tiền điện tử chứng kiến sự khởi sắc khi nhiều altcoin hàng đầu đồng loạt chuyển sắc xanh. BNB (BNB) – trước đây được biết đến với tên gọi Binance Coin – dẫn đầu đà tăng với mức kỷ lục mới, củng cố niềm tin của phe bò... ...

Trong bối cảnh CEO Coinbase, Brian Armstrong, trở thành một trong những lãnh đạo mới nhất trong ngành tiền điện tử tiên đoán rằng Bitcoin sẽ đạt 1 triệu USD vào năm 2030, một nhà phân tích tiền điện tử đã cảnh báo rằng các nhà đầu tư không nên... ...

Avalanche (AVAX) đang đạt được tốc độ tăng trưởng vượt bậc về hoạt động kể từ tháng 5. Theo dữ liệu do nhà phân tích Lennaert Snyder công bố, khối lượng giao dịch trên mạng đã bùng nổ tới 585% chỉ trong vòng ba tháng. Động thái gia tăng ấn... ...

Bitcoin hiện giao dịch quanh mức 113.000 USD, với vốn hóa thực (realized cap) tiếp tục tăng trưởng ổn định và hoạt động chi tiêu tập trung chủ yếu vào các đồng coin dưới ba tháng tuổi. Việc chốt lời vẫn diễn ra tích cực, trader ngắn hạn dao động... ...

Ethereum (ETH) đã bật tăng 5% trong phiên giao dịch thứ Tư, khi dòng tiền từ các nhà đầu tư lớn vẫn đều đặn đổ vào, bất chấp làn sóng chốt lời ngày càng mạnh từ nhóm nhà đầu tư nhỏ lẻ. Cá voi Ethereum tiếp tục tích lũy bất... ...

Hyperliquid đã đạt mức doanh thu trên mỗi nhân sự cao nhất thế giới, lên tới 106 triệu USD, vượt qua cả Tether Limited – đơn vị nắm giữ kỷ lục trước đó – và nhiều tập đoàn công nghệ truyền thống. Theo dữ liệu từ Hyperliquid France, Tether đứng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode