Trang chủ Tạp chí Tin tức Ethereum (ETH) Amberdata phát hiện ra lỗi RPC trong Parity – Client của Ethereum

Amberdata phát hiện ra lỗi RPC trong Parity – Client của Ethereum

parity-ethereum-client

Một lỗ hổng code có thể khiến máy tính bị sập đã được tìm thấy trong client phổ biến thứ hai của Ethereum vào hôm thứ 3.

Parity đã kết nối hơn 3,000 máy chủ trên toàn cầu với mạng blockchain Ethereum.

Vào hôm thứ 5, Parity Technologies, startup chịu trách nhiệm xây dựng và duy trì client ethereum, đã phát hành code cập nhật để sửa lỗi.

Chỉ có một tập hợp nhỏ các máy chủ Parity dễ bị sập, theo Scott Bigelow, phó giám đốc kỹ thuật tại startup phân tích blockchain Amberdata. Amberdata đã phát hiện ra lỗ hổng đầu tiên và tiết lộ nó cho đội ngũ Parity Technologies.

Bigelow cho biết:

“Có một lỗ hổng mà nếu bị khai thác sẽ gây ra sự cố ngay lập tức cho tất cả các dịch vụ client Parity. Không có khả năng xảy ra các vụ đánh cắp tiền hoặc những hành động tiêu cực khác nhưng một số node Ethereum có thể bị tắt”.

Trong một bài đăng trên blog được công khai vào thứ 5, Parity Technologies đã viết:

“Vui lòng cập nhật các node của bạn lên phiên bản mới nhất càng sớm càng tốt, đặc biệt là nếu bạn đang chạy một node đã kích hoạt theo dõi hoặc một node đã kích hoạt RPC công khai”.

RPC là gì?

Remote procedure call, hay gọi tắt là RPC, là một giao thức để yêu cầu dữ liệu và thông tin từ một chương trình chạy trên máy chủ của bên thứ ba. Nó được sử dụng trên các blockchain để yêu cầu thông tin về các hoạt động trên chuỗi như số dư tài khoản, số khối và các dữ liệu khác.

Người dùng có thể sử dụng riêng tư hoặc mở công khai truy cập. Infura, một trong những ứng dụng phổ biến nhất trên Ethereum hiện nay, đang tận dụng các cổng RPC công cộng để những người dùng không tự mình chạy các ứng dụng client Ethereum có thể truy cập được dữ liệu về mạng blockchain.

Theo Bigelow, để lỗ hổng mà nhóm Amberdata tìm thấy bị khai thác, node ethereum chạy phần mềm Parity phải kích hoạt cổng RPC công khai và kích hoạt một mô-đun đặc biệt để cho phép theo dõi lịch sử giao dịch.

“Nó giống như một sơ đồ Venn vậy. Bạn cần tìm những người đang chạy các nút Parity, những người có cổng Parity [RPC] và những người có mô-đun theo dõi được kích hoạt trên hệ thống của họ. Nếu tìm thấy cả ba, bạn có thể nói rằng server đã biến mất”.

Parity dễ bị ảnh hưởng bởi một vectơ tấn công tương tự như đã xảy ra tháng 2. Lỗ hổng đó đã ảnh hưởng đến toàn bộ cơ sở người dùng, không chỉ một số người cụ thể.

Khả năng tấn công thấp

Đồng thời, mô-đun theo dõi này trên Parity là mô-đun có tính chi tiết cao và hướng đến nhà phát triển. Bigelow nghi ngờ rằng chỉ có một phần nhỏ người dùng Parity thực sự đã kích hoạt nó.

Hơn nữa, trong khi các RPC call tồn tại trên các client Ethereum khác, chẳng hạn như Geth, thì rất khó có khả năng bị khai thác tương tự trên phần mềm khác – do cách triển khai RPC khác nhau giữa các client Ethereum.

“Các giao diện RPC của các client ethereum không được chuẩn hóa và mỗi client có các call bổ sung cho các tính năng cụ thể của chúng”, người phát ngôn của Parity Technologies cho biết. “Vì vậy, rất khó có khả năng sẽ tồn tại lỗi tương tự trên call khác”.

Dù xác suất tấn công lớn hay nhỏ, Parity Technologies khuyến khích tất cả người dùng nên nâng cấp ngay lập tức, họ đã chia sẻ trong bài đăng blog:

“Theo mặc định, Parity Ethereum không kích hoạt RPC theo dõi hoặc công khai, do đó, phần lớn các node sẽ không bị ảnh hưởng. Bất kể thế nào, chúng tôi vẫn khuyến cáo mọi người đang chạy các node Parity Ethereum nên cập nhật lên phiên bản mới nhất này”.

Huyền Đinh

Tạp chí Bitcoin | Coindesk

MỚI CẬP NHẬT

bitcoin

16 năm hành trình Bitcoin: Nhìn lại tweet đầu tiên khi giá bằng 0

Vào ngày 10/1/2009, lịch sử đã ghi dấu với dòng tweet đầu tiên về Bitcoin từ Hal Finney, nhà khoa học máy tính và...
bitcoin

Bitcoin cần tăng mạnh tại 88.000 đô la khi S&P 500 gợi nhớ khủng...

Bitcoin đang dao động dưới 95.000 đô la vào ngày 11/1 sau một ngày đầy biến động mang lại "phản ứng bi quan thái...
Cá voi mua dip hàng tỷ DOGE và XRP

Cá voi mua dip hàng tỷ DOGE và XRP

Sự hào hứng của cá voi tiền điện tử đang ngày càng trở nên rõ ràng hơn trong những ngày trước lễ nhậm chức...

Các nhà đầu tư chống lại đợt bán tháo, ADA có thể vượt mốc...

Cardano (ADA) đã chứng kiến biến động giá mạnh mẽ trong tháng qua, ngăn cản altcoin này giành lại mức hỗ trợ tại mốc...

Nghị sĩ Hoa Kỳ tiết lộ nắm giữ XRP, SOL và BTC

Hạ nghị sĩ Guy Reschenthaler (Đảng Cộng hòa) gần đây đã tiết lộ một loạt các giao dịch mua tiền điện tử. Nhà lập...

Tin vắn Crypto 11/01: Bitcoin vẫn có khả năng tăng trưởng theo cấp số...

Từ nhận định Bitcoin vẫn có khả năng tăng trưởng theo cấp số nhân trong thời gian tới đến Usual Protocol giới thiệu một...

World Network (WLD) vượt mốc 10 triệu lượt xác minh danh tính con người

World Network, dự án xác minh danh tính con người trên nền tảng blockchain, trước đây được biết đến với tên Worldcoin, vừa công...

Quan chức FDIC Hoa Kỳ chỉ trích các hạn chế về tiền điện tử,...

Phó chủ tịch Công ty Bảo hiểm Ký thác Liên bang (FDIC) Travis Hill đã lên tiếng chỉ trích những hành động trước đây...
Đồng sáng lập Wolf Capital nhận tội lừa đảo 9,4 triệu đô la tiền điện tử

Đồng sáng lập Wolf Capital nhận tội lừa đảo 9,4 triệu đô la tiền...

Travis Ford, đồng sáng lập và trưởng nhóm trader của công ty đầu tư tiền điện tử Wolf Capital vừa thừa nhận tội danh...

Liệu Hedera (HBAR) có thể tăng 40% lên 0,39 đô la không?

Hedera (HBAR) hiện đang gặp khó khăn trong việc đạt được đà tăng trưởng, điều này phản ánh sự thiếu định hướng trong bối...

Trader cảnh báo rủi ro Bitcoin “đang đạt đỉnh” trong chu kỳ, cẩn thận...

Một nhà phân tích Bitcoin nổi tiếng vừa cảnh báo các nhà đầu tư tiền mã hóa nên hành động thận trọng trong những tháng...

Đức khám phá việc áp dụng Bitcoin thông qua trái phiếu blockchain, dự trữ...

Các nhà hoạch định chính sách ở Đức hiện đang tích cực xem xét các chiến lược để tích hợp Bitcoin (BTC) vào hệ...

Microsoft sẽ siết chặt việc lạm dụng AI tạo sinh bởi tội phạm

Microsoft vừa đệ một đơn kiện nhằm ngăn chặn các hoạt động tội phạm mạng lợi dụng công nghệ AI tạo sinh, theo thông...

Biden nhắm vào các nhà phát triển ví crypto như MetaMask, Phantom ngày cuối...

Một động thái bất ngờ từ một quan chức được Tổng thống Joe Biden bổ nhiệm đang tìm cách yêu cầu các nhà phát...

Mùa altcoin bị kìm hãm do thiếu dòng tiền mới đổ vào lĩnh vực...

Vốn hóa thị trường altcoin hiện tại vẫn thấp hơn so với mức cao nhất mọi thời đại vào tháng 11 năm 2021, khi...
Bitcoin

“Đỉnh thị trường” Bitcoin vẫn chưa xuất hiện

Giá Bitcoin đã giảm xuống mức thấp mới là 91.055 đô la vào ngày 9/1, đánh dấu mức thấp nhất kể từ ngày 1/12....