Security Research Labs cảnh báo về rủi ro bảo mật mạng Ethereum

Updated: 19/05/2019 at 21:00

Rui ro bao mat mang Ethereum

Toàn bộ mạng Ethereum có thể phải đối mặt với mối đe dọa của một cuộc tấn công 51% cho một số máy khách mà vẫn chưa được vá, theo một báo cáo gần đây từ Security Research Labs, viện chính sách tư vấn và nghiên cứu về hack. Điều này là do toàn bộ 1/3 node Ethereum Parity chưa áp dụng bản vá bảo mật quan trọng một tháng sau khi nó được xuất bản.

Kiểm soát hơn một nửa sức mạnh tính toán trên mạng, còn được gọi là tấn công 51%, có nghĩa là một tác nhân độc hại có thể ghi đè các quyết định của những người tham gia mạng khác, cho phép họ chi tiêu gấp đôi số tiền, và những mối lo ngại khác. Các node mà sử dụng phần mềm máy khách Parity để truy cập mạng Ethereum chưa cập nhật thì khách của họ có thể bị sập từ xa do lỗi trong hệ thống. Theo Security Research Labs, kể từ khi một bản vá được phát hành cho lỗi này, chỉ có 2/3 tất cả các node Parity đã được cập nhật.

“Một tháng sau thông báo này [được thực hiện vào tháng 02/2019], chúng tôi đã sử dụng dữ liệu từ Ethernodes.org để đánh giá tính bảo mật của cảnh quan node Ethereum và thấy rằng khoảng 40% tất cả các node Parity Ethereum được quét, chiếm 15% trong số tất cả các node được quét , vẫn chưa được vá và do đó dễ bị tấn công. Một bản vá khác được phát hành vào ngày 02/03/ 2019 đạt khoảng 70% các node Parity Ethereum, vẫn còn 30% các node lỗi thời khác”, họ báo cáo.

Báo cáo tiếp tục bổ sung rằng cần có các cơ chế cập nhật đáng tin cậy hơn, mà họ đề xuất sử dụng tính năng cập nhật tự động – một thứ mà Parity có, nhưng nó lại bị phức tạp hóa và một số cập nhật bị bỏ qua. Khi sử dụng cài đặt mặc định cho Parity, máy khách chỉ tải xuống các bản vá mà nó cho là quan trọng và ngưỡng cho điều đó dường như được đặt quá thấp.

Parity không phải là máy khách duy nhất có vấn đề này. Geth, một lựa chọn phổ biến khác của máy khách Ethereum, không có cơ chế cập nhật tự động này theo thiết kế, điều này cũng gây ra vấn đề cho họ: “Theo các tiêu đề được công bố của họ, khoảng 44% các node Geth có thể nhìn thấy tại ethernodes.org thấp hơn phiên bản v. 1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước đo lường của chúng tôi”.

Tuy nhiên, báo cáo cho biết thêm rằng không phải tất cả các node đều đóng góp cùng một sức mạnh tính toán, do đó rủi ro có thể giảm đi, vì sức mạnh tính toán xuất hiện tập trung cao độ giữa một số lượng nhỏ các node. Nếu các node này được duy trì tốt, những người tham gia khác thực sự không cần quá lo lắng – nhưng rủi ro luôn đa dạng và không nên đánh giá thấp.

Đây không phải là lần đầu tiên mạng Ethereum đối mặt với rủi ro nghiêm trọng. Vào tháng 12/ 2018, một số giàn khai thác Ethereum đã bị tấn công do một cổng bị phơi bày khi rất có thể là do các miner đã mày mò mà không nhận thức được rủi ro.

Ngoài ra, ISE, một công ty tư vấn bảo mật có trụ sở tại Baltimore, Maryland, cho biết gần đây họ đã phát hiện ra 732 khóa riêng cũng như các khóa công khai tương ứng đã thực hiện 49,060 giao dịch cho blockchain Ethereum.

Annie

Tạp chí Bitcoin/ Cryptonews

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Một tổ chức mới có tên Ethereum Community Foundation (ECF) vừa được thành lập bởi Zak Cole, lập trình viên cốt lõi của Ethereum, với sứ mệnh chính là đưa giá Ethereum (ETH) chạm mốc 10.000 USD. Phát biểu tại hội nghị Ethereum Community Conference lần thứ 8 diễn ra... ...

Bitcoin có thể đang trên đà hướng tới mốc 170.000 đô la khi thanh khoản toàn cầu (được đo lường bằng nguồn cung tiền M2) chạm mức kỷ lục mới 55,48 nghìn tỷ đô la vào ngày 2/7. Bitcoin thường đi theo xu hướng bứt phá của chỉ số M2... ...

Memecoin BONK trên nền tảng Solana ghi nhận mức tăng giá ấn tượng nhất trong ngày, vọt lên 21,5% chỉ trong 24 giờ qua. Đà tăng mạnh mẽ này diễn ra trong bối cảnh thị trường crypto nói chung đang trên đà phục hồi. Tuy nhiên, động lực chính thúc... ...

Thượng viện Mỹ đã thông qua “One Big Beautiful Bill” của Tổng thống Donald Trump vào thứ 3, đưa dự luật tiến thêm một bước gần hơn đến việc trở thành luật. Đề xuất tăng trần nợ thêm 5.000 tỷ đô la đã gây ra nhiều tranh cãi và nhiều... ...

Kể từ cuối tháng 5, hiệu suất giá của XRP vẫn khá ảm đạm, khi đồng coin này tiếp tục dao động trong một vùng giá hẹp, thiếu đột phá rõ rệt. Hiện tại, XRP đang vấp phải lực cản mạnh quanh ngưỡng $2,33, trong khi được hỗ trợ tại... ...

Tháng 6 năm 2025 chứng kiến một bước ngoặt đáng chú ý trong thị trường crypto, khi cổ phiếu của các công ty liên quan đến tiền điện tử vượt trội hơn hẳn so với các token lớn. Circle, Coinbase, và Robinhood đã ghi nhận những mức tăng trưởng ấn... ...

Các meme coin đang tận dụng làn sóng phục hồi mạnh mẽ của thị trường tiền điện tử để tăng tốc trở lại. Ba cái tên dẫn đầu phân khúc – Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) – hiện đều tiến sát các ngưỡng kháng cự then chốt... ...

Bitcoin (BTC) có khả năng đạt được hiệu suất nửa năm mạnh nhất từ trước đến nay vào cuối năm 2025, nhờ vào dòng vốn ETF kỷ lục, rủi ro chính sách đối với Cục Dự trữ Liên bang Mỹ (Fed), và sự áp dụng ngày càng mở rộng từ... ...

Tổng vốn hóa thị trường crypto (TOTAL) đã tăng thêm 104 tỷ đô la và Bitcoin cũng phục hồi theo khi giành lại mốc 109.000 đô la trong 24 giờ qua. Về phía altcoin, Bonk (BONK) đã tăng vọt 22%, đạt mức giao dịch cao nhất trong vòng 3 tuần.... ...

Một chiến dịch độc hại tinh vi và quy mô lớn đã bị phát hiện, liên quan đến hàng chục tiện ích mở rộng giả mạo trên trình duyệt Firefox nhằm đánh cắp thông tin ví tiền điện tử của người dùng. Theo báo cáo từ nhóm nghiên cứu bảo... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode