Trang chủ Tạp chí Tin tức Ethereum (ETH) Security Research Labs cảnh báo về rủi ro bảo mật mạng Ethereum

Security Research Labs cảnh báo về rủi ro bảo mật mạng Ethereum

Rui ro bao mat mang Ethereum

Toàn bộ mạng Ethereum có thể phải đối mặt với mối đe dọa của một cuộc tấn công 51% cho một số máy khách mà vẫn chưa được vá, theo một báo cáo gần đây từ Security Research Labs, viện chính sách tư vấn và nghiên cứu về hack. Điều này là do toàn bộ 1/3 node Ethereum Parity chưa áp dụng bản vá bảo mật quan trọng một tháng sau khi nó được xuất bản.

Kiểm soát hơn một nửa sức mạnh tính toán trên mạng, còn được gọi là tấn công 51%, có nghĩa là một tác nhân độc hại có thể ghi đè các quyết định của những người tham gia mạng khác, cho phép họ chi tiêu gấp đôi số tiền, và những mối lo ngại khác. Các node mà sử dụng phần mềm máy khách Parity để truy cập mạng Ethereum chưa cập nhật thì khách của họ có thể bị sập từ xa do lỗi trong hệ thống. Theo Security Research Labs, kể từ khi một bản vá được phát hành cho lỗi này, chỉ có 2/3 tất cả các node Parity đã được cập nhật.

“Một tháng sau thông báo này [được thực hiện vào tháng 02/2019], chúng tôi đã sử dụng dữ liệu từ Ethernodes.org để đánh giá tính bảo mật của cảnh quan node Ethereum và thấy rằng khoảng 40% tất cả các node Parity Ethereum được quét, chiếm 15% trong số tất cả các node được quét , vẫn chưa được vá và do đó dễ bị tấn công. Một bản vá khác được phát hành vào ngày 02/03/ 2019 đạt khoảng 70% các node Parity Ethereum, vẫn còn 30% các node lỗi thời khác”, họ báo cáo.

Báo cáo tiếp tục bổ sung rằng cần có các cơ chế cập nhật đáng tin cậy hơn, mà họ đề xuất sử dụng tính năng cập nhật tự động – một thứ mà Parity có, nhưng nó lại bị phức tạp hóa và một số cập nhật bị bỏ qua. Khi sử dụng cài đặt mặc định cho Parity, máy khách chỉ tải xuống các bản vá mà nó cho là quan trọng và ngưỡng cho điều đó dường như được đặt quá thấp.

Parity không phải là máy khách duy nhất có vấn đề này. Geth, một lựa chọn phổ biến khác của máy khách Ethereum, không có cơ chế cập nhật tự động này theo thiết kế, điều này cũng gây ra vấn đề cho họ: “Theo các tiêu đề được công bố của họ, khoảng 44% các node Geth có thể nhìn thấy tại ethernodes.org thấp hơn phiên bản v. 1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước đo lường của chúng tôi”.

Tuy nhiên, báo cáo cho biết thêm rằng không phải tất cả các node đều đóng góp cùng một sức mạnh tính toán, do đó rủi ro có thể giảm đi, vì sức mạnh tính toán xuất hiện tập trung cao độ giữa một số lượng nhỏ các node. Nếu các node này được duy trì tốt, những người tham gia khác thực sự không cần quá lo lắng – nhưng rủi ro luôn đa dạng và không nên đánh giá thấp.

Đây không phải là lần đầu tiên mạng Ethereum đối mặt với rủi ro nghiêm trọng. Vào tháng 12/ 2018, một số giàn khai thác Ethereum đã bị tấn công do một cổng bị phơi bày khi rất có thể là do các miner đã mày mò mà không nhận thức được rủi ro.

Ngoài ra, ISE, một công ty tư vấn bảo mật có trụ sở tại Baltimore, Maryland, cho biết gần đây họ đã phát hiện ra 732 khóa riêng cũng như các khóa công khai tương ứng đã thực hiện 49,060 giao dịch cho blockchain Ethereum.

Annie

Tạp chí Bitcoin/ Cryptonews

MỚI CẬP NHẬT

CEO Mantra có kế hoạch đốt token của nhóm phát triển để lấy lại...

CEO Mantra, John Mullin, cho biết ông đang có kế hoạch đốt tất cả số token của nhóm phát triển để giành lại lòng...
Meme Coin trên Solana liệu có hồi sinh

Meme Coin trên Solana liệu có hồi sinh khi khối lượng giao dịch tăng...

Sau một thời gian dài suy giảm, các đồng meme coin của Solana đang dần lấy lại động lực tăng trưởng mạnh mẽ. Khối...

Value Creation sắp mua thêm 100 triệu yên Bitcoin

Công ty công nghệ niêm yết công khai tại Nhật Bản – Value Creation – vừa công bố kế hoạch mua thêm 100 triệu...
xrp

XRP tăng 15% nhờ tin đồn ETF – Liệu quý 2 có tiếp tục...

Ripple (XRP) đã ghi nhận đà phục hồi ấn tượng trên biểu đồ hàng tuần sau khi rơi xuống dưới mốc 0,95 đô la, chủ...

Quỹ Solana ETF tại Canada của 3iQ chọn Figment làm nhà cung cấp dịch...

Nhà cung cấp cơ sở hạ tầng blockchain Figment đã được chọn làm nhà cung cấp staking cho quỹ Solana ETF mới được 3iQ...

Trump chuẩn bị ra mắt game tiền điện tử phong cách Monopoly

Tổng thống Mỹ Donald Trump đang tiến sâu hơn vào thế giới tài sản số thông qua một dự án mới kết hợp giữa...

Thị phần Ethereum lao dốc – Cảnh báo giá ETH có thể giảm sâu...

Thị phần Ether (ETH) tiến sát mức thấp nhất mọi thời đại khi mô hình kỹ thuật cổ điển báo hiệu nguy cơ điều...
VanEck đề xuất trái phiếu kho bạc liên kết với Bitcoin

VanEck đề xuất trái phiếu kho bạc liên kết với Bitcoin để bù đắp...

Matthew Sigel, trưởng bộ phận nghiên cứu tài sản kỹ thuật số của VanEck, đã đề xuất việc giới thiệu "BitBonds," một công cụ...
btc-phuc-hoi

Bitcoin phục hồi mạnh, nhưng $90.000 có thể là giới hạn – Tại sao?

Sau hai tháng điều chỉnh liên tiếp với mức giảm lần lượt 17,39% trong tháng 2 và 2,3% trong tháng 3, Bitcoin đã khởi...

ETF Bitcoin rút ròng 872 triệu USD: Quan tâm suy giảm hay chỉ là...

Trong giai đoạn từ ngày 3 đến 10 tháng 4, các quỹ ETF Bitcoin giao ngay đã ghi nhận tổng dòng tiền rút ròng...

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài...

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp...
“Pi Network có thể là cái tên tiếp theo” sau sự sụp đổ của Mantra

Nhà phân tích cảnh báo: “Pi Network có thể là cái tên tiếp theo”...

Sự sụp đổ thảm khốc của token OM thuộc dự án Mantra, với giá trị giảm hơn 90% chỉ trong vài phút và xóa...

CEO của DeFiance: ‘Không thể đầu tư’ tiền điện tử nếu các sàn giao...

Một giám đốc đầu tư tiền điện tử đã chỉ ra rằng vấn đề nghiêm trọng nhất của thị trường hiện nay chính là...

Google Authenticator là gì? Hướng dẫn sử dụng chi tiết cài đặt bảo mật...

Google Authenticator là một ứng dụng xác thực hai yếu tố (2FA) do Google phát triển, giúp tăng cường bảo mật cho các tài...

XRP tăng tốc: Đích đến 10 USD hay còn xa hơn nữa?

Giá XRP đã tăng gần 15% trong bảy ngày qua, từ mức đáy 1,61 USD lên 2,14 USD tại thời điểm viết bài. Theo...
Pi

Pi Network nhắm mốc 1 đô la: Bitcoin tăng mạnh có giúp Pi bứt...

Giá Pi Network đã có dấu hiệu phục hồi trong những ngày gần đây, đạt mức cao nhất trong hai tuần sau một đợt...