Trang chủ Tạp chí Tin tức Ethereum (ETH) Amberdata phát hiện ra lỗi RPC trong Parity – Client của Ethereum

Amberdata phát hiện ra lỗi RPC trong Parity – Client của Ethereum

parity-ethereum-client

Một lỗ hổng code có thể khiến máy tính bị sập đã được tìm thấy trong client phổ biến thứ hai của Ethereum vào hôm thứ 3.

Parity đã kết nối hơn 3,000 máy chủ trên toàn cầu với mạng blockchain Ethereum.

Vào hôm thứ 5, Parity Technologies, startup chịu trách nhiệm xây dựng và duy trì client ethereum, đã phát hành code cập nhật để sửa lỗi.

Chỉ có một tập hợp nhỏ các máy chủ Parity dễ bị sập, theo Scott Bigelow, phó giám đốc kỹ thuật tại startup phân tích blockchain Amberdata. Amberdata đã phát hiện ra lỗ hổng đầu tiên và tiết lộ nó cho đội ngũ Parity Technologies.

Bigelow cho biết:

“Có một lỗ hổng mà nếu bị khai thác sẽ gây ra sự cố ngay lập tức cho tất cả các dịch vụ client Parity. Không có khả năng xảy ra các vụ đánh cắp tiền hoặc những hành động tiêu cực khác nhưng một số node Ethereum có thể bị tắt”.

Trong một bài đăng trên blog được công khai vào thứ 5, Parity Technologies đã viết:

“Vui lòng cập nhật các node của bạn lên phiên bản mới nhất càng sớm càng tốt, đặc biệt là nếu bạn đang chạy một node đã kích hoạt theo dõi hoặc một node đã kích hoạt RPC công khai”.

RPC là gì?

Remote procedure call, hay gọi tắt là RPC, là một giao thức để yêu cầu dữ liệu và thông tin từ một chương trình chạy trên máy chủ của bên thứ ba. Nó được sử dụng trên các blockchain để yêu cầu thông tin về các hoạt động trên chuỗi như số dư tài khoản, số khối và các dữ liệu khác.

Người dùng có thể sử dụng riêng tư hoặc mở công khai truy cập. Infura, một trong những ứng dụng phổ biến nhất trên Ethereum hiện nay, đang tận dụng các cổng RPC công cộng để những người dùng không tự mình chạy các ứng dụng client Ethereum có thể truy cập được dữ liệu về mạng blockchain.

Theo Bigelow, để lỗ hổng mà nhóm Amberdata tìm thấy bị khai thác, node ethereum chạy phần mềm Parity phải kích hoạt cổng RPC công khai và kích hoạt một mô-đun đặc biệt để cho phép theo dõi lịch sử giao dịch.

“Nó giống như một sơ đồ Venn vậy. Bạn cần tìm những người đang chạy các nút Parity, những người có cổng Parity [RPC] và những người có mô-đun theo dõi được kích hoạt trên hệ thống của họ. Nếu tìm thấy cả ba, bạn có thể nói rằng server đã biến mất”.

Parity dễ bị ảnh hưởng bởi một vectơ tấn công tương tự như đã xảy ra tháng 2. Lỗ hổng đó đã ảnh hưởng đến toàn bộ cơ sở người dùng, không chỉ một số người cụ thể.

Khả năng tấn công thấp

Đồng thời, mô-đun theo dõi này trên Parity là mô-đun có tính chi tiết cao và hướng đến nhà phát triển. Bigelow nghi ngờ rằng chỉ có một phần nhỏ người dùng Parity thực sự đã kích hoạt nó.

Hơn nữa, trong khi các RPC call tồn tại trên các client Ethereum khác, chẳng hạn như Geth, thì rất khó có khả năng bị khai thác tương tự trên phần mềm khác – do cách triển khai RPC khác nhau giữa các client Ethereum.

“Các giao diện RPC của các client ethereum không được chuẩn hóa và mỗi client có các call bổ sung cho các tính năng cụ thể của chúng”, người phát ngôn của Parity Technologies cho biết. “Vì vậy, rất khó có khả năng sẽ tồn tại lỗi tương tự trên call khác”.

Dù xác suất tấn công lớn hay nhỏ, Parity Technologies khuyến khích tất cả người dùng nên nâng cấp ngay lập tức, họ đã chia sẻ trong bài đăng blog:

“Theo mặc định, Parity Ethereum không kích hoạt RPC theo dõi hoặc công khai, do đó, phần lớn các node sẽ không bị ảnh hưởng. Bất kể thế nào, chúng tôi vẫn khuyến cáo mọi người đang chạy các node Parity Ethereum nên cập nhật lên phiên bản mới nhất này”.

Huyền Đinh

Tạp chí Bitcoin | Coindesk

MỚI CẬP NHẬT

InQubeta (QUBE) nổi lên là lựa chọn hàng đầu của tháng 5

[QC] Động lực Polygon (MATIC) và FLOKI (FLOKI) được quan tâm nhiều hơn nhưng...

 Tháng mới có thể đã bắt đầu với xu hướng giảm giá, nhưng động lực đã quay trở lại. Polygon (MATIC) và FLOKI (FLOKI),...

Liệu giá Worldcoin (WLD) có thể tăng 45% nhờ thông báo của OpenAI không?

Giá Worldcoin (WLD) đã hình thành mô hình hai đáy xung quanh mức hỗ trợ quan trọng, cho thấy tiềm năng tích lũy. Nếu...

Bitcoin lặp lại “lịch sử năm 2016” một cách hoàn hảo với dự đoán...

Bitcoin đang lặp lại con đường tương tự sau sự kiện halving Bitcoin năm 2016, với tín hiệu sắp chạm đáy cục bộ và...

zkSync giải quyết sự cố làm vô hiệu hoá rút tiền từ Sepolia Testnet...

Trong quá trình điều tra một sự cố đang diễn ra với zkSync Sepolia Testnet khiến việc rút tiền Sepolia từ zkSync Era Sepolia...
ada

Vị thế Short ADA tăng lên – Trader nên làm gì?

Cardano (ADA) là một trong nhiều coin hoạt động không tốt vài tuần qua so với các token khác. Do đó, số lượng vị thế...

Thị trường tiền điện tử có thể sắp trải qua giai đoạn “tăng giá...

Theo nhà phân tích Henrik Zeberg, thị trường tiền điện tử có thể sắp trải qua giai đoạn "tăng giá cực độ". Tâm lý...

Nhà sáng lập Pi Network Nicolas Kokkalis biến mất bí ẩn giống cha đẻ...

Ra đời vào năm 2019 và có giao dịch nội bộ đầu tiên vào năm 2020, Pi Network là một nền tảng tiền điện...

Tin vắn Crypto 12/05: Bitcoin đã rời khỏi vùng nguy hiểm và đạt đến...

Từ nhận định Bitcoin đã rời khỏi vùng nguy hiểm và tiến vào vùng tái tích lũy đến DOJ trao quyền giám sát Binance...

Doanh số NFT trên mạng Bitcoin và ETH hạ nhiệt trong tuần khi Solana...

Thị trường NFT tuần qua khá hỗn loạn khi Bitcoin, ETH, Polygon ghi nhận khối lượng giao dịch giảm trong khi Solana và Immutable...
EigenLayer

Justin Sun nhận được 30 triệu đô la token EIGEN từ đợt airdrop của...

Vào ngày 10/5, tổ chức phi lợi nhuận độc lập Eigen Foundation thông báo bắt đầu quy trình claim airdrop Season 1 cho giao...

Các trader quyền chọn Bitcoin đặt cược giá có thể lập đỉnh mới vào...

Dữ liệu hợp đồng quyền chọn Bitcoin trên Binance cho thấy OI (hợp đồng mở) BTC tập trung ở mức giá thực hiện là...
altcoin-tang

Thị trường altcoin có chuẩn bị cho ‘giai đoạn bùng nổ’ không? Các nhà...

Thị trường altcoin hiện đang ở "giai đoạn hoài nghi", nếu lịch sử lặp lại, nó có thể sớm chuyển sang "giai đoạn bùng...

Willy Woo dự đoán BTC sẽ dễ dàng đạt 1 triệu USD, nhiều tín...

Nhà phân tích on-chain nổi tiếng Willy Woo tin tưởng mạnh mẽ rằng Bitcoin (BTC) cuối cùng sẽ đạt được mức giá bảy con...
Những người tin tưởng Satoshi Satoshi hãy kiên nhẫn để đạt được lợi nhuận khổng lồ khi ra mắt $RECQ

[QC] Những người tin tưởng Satoshi Satoshi hãy kiên nhẫn để đạt được lợi...

  $RECQ của Rebel Satoshi phá vỡ kỷ lục với mức tăng đột biến 85% trước khi ra mắt. PEPE thể hiện sự biến động sau...

Giá Arkham (ARKM) chuẩn bị cho một đợt phục hồi trước thông báo của...

Giá Arkham (ARKM) có thể được hưởng lợi từ dòng tweet ngày thứ Sáu của OpenAI, thông báo rằng công ty sẽ công bố...

Ethereum (ETH) suy yếu: Các nhà phân tích dự đoán việc giảm xuống còn...

Thị trường tiền điện tử đã suy yếu trong vài tuần qua, được đánh dấu bởi sự sụt giảm mạnh của các tài sản...