Trang chủ Tạp chí Tin tức Ethereum (ETH) Amberdata phát hiện ra lỗi RPC trong Parity – Client của Ethereum

Amberdata phát hiện ra lỗi RPC trong Parity – Client của Ethereum

parity-ethereum-client

Một lỗ hổng code có thể khiến máy tính bị sập đã được tìm thấy trong client phổ biến thứ hai của Ethereum vào hôm thứ 3.

Parity đã kết nối hơn 3,000 máy chủ trên toàn cầu với mạng blockchain Ethereum.

Vào hôm thứ 5, Parity Technologies, startup chịu trách nhiệm xây dựng và duy trì client ethereum, đã phát hành code cập nhật để sửa lỗi.

Chỉ có một tập hợp nhỏ các máy chủ Parity dễ bị sập, theo Scott Bigelow, phó giám đốc kỹ thuật tại startup phân tích blockchain Amberdata. Amberdata đã phát hiện ra lỗ hổng đầu tiên và tiết lộ nó cho đội ngũ Parity Technologies.

Bigelow cho biết:

“Có một lỗ hổng mà nếu bị khai thác sẽ gây ra sự cố ngay lập tức cho tất cả các dịch vụ client Parity. Không có khả năng xảy ra các vụ đánh cắp tiền hoặc những hành động tiêu cực khác nhưng một số node Ethereum có thể bị tắt”.

Trong một bài đăng trên blog được công khai vào thứ 5, Parity Technologies đã viết:

“Vui lòng cập nhật các node của bạn lên phiên bản mới nhất càng sớm càng tốt, đặc biệt là nếu bạn đang chạy một node đã kích hoạt theo dõi hoặc một node đã kích hoạt RPC công khai”.

RPC là gì?

Remote procedure call, hay gọi tắt là RPC, là một giao thức để yêu cầu dữ liệu và thông tin từ một chương trình chạy trên máy chủ của bên thứ ba. Nó được sử dụng trên các blockchain để yêu cầu thông tin về các hoạt động trên chuỗi như số dư tài khoản, số khối và các dữ liệu khác.

Người dùng có thể sử dụng riêng tư hoặc mở công khai truy cập. Infura, một trong những ứng dụng phổ biến nhất trên Ethereum hiện nay, đang tận dụng các cổng RPC công cộng để những người dùng không tự mình chạy các ứng dụng client Ethereum có thể truy cập được dữ liệu về mạng blockchain.

Theo Bigelow, để lỗ hổng mà nhóm Amberdata tìm thấy bị khai thác, node ethereum chạy phần mềm Parity phải kích hoạt cổng RPC công khai và kích hoạt một mô-đun đặc biệt để cho phép theo dõi lịch sử giao dịch.

“Nó giống như một sơ đồ Venn vậy. Bạn cần tìm những người đang chạy các nút Parity, những người có cổng Parity [RPC] và những người có mô-đun theo dõi được kích hoạt trên hệ thống của họ. Nếu tìm thấy cả ba, bạn có thể nói rằng server đã biến mất”.

Parity dễ bị ảnh hưởng bởi một vectơ tấn công tương tự như đã xảy ra tháng 2. Lỗ hổng đó đã ảnh hưởng đến toàn bộ cơ sở người dùng, không chỉ một số người cụ thể.

Khả năng tấn công thấp

Đồng thời, mô-đun theo dõi này trên Parity là mô-đun có tính chi tiết cao và hướng đến nhà phát triển. Bigelow nghi ngờ rằng chỉ có một phần nhỏ người dùng Parity thực sự đã kích hoạt nó.

Hơn nữa, trong khi các RPC call tồn tại trên các client Ethereum khác, chẳng hạn như Geth, thì rất khó có khả năng bị khai thác tương tự trên phần mềm khác – do cách triển khai RPC khác nhau giữa các client Ethereum.

“Các giao diện RPC của các client ethereum không được chuẩn hóa và mỗi client có các call bổ sung cho các tính năng cụ thể của chúng”, người phát ngôn của Parity Technologies cho biết. “Vì vậy, rất khó có khả năng sẽ tồn tại lỗi tương tự trên call khác”.

Dù xác suất tấn công lớn hay nhỏ, Parity Technologies khuyến khích tất cả người dùng nên nâng cấp ngay lập tức, họ đã chia sẻ trong bài đăng blog:

“Theo mặc định, Parity Ethereum không kích hoạt RPC theo dõi hoặc công khai, do đó, phần lớn các node sẽ không bị ảnh hưởng. Bất kể thế nào, chúng tôi vẫn khuyến cáo mọi người đang chạy các node Parity Ethereum nên cập nhật lên phiên bản mới nhất này”.

Huyền Đinh

Tạp chí Bitcoin | Coindesk

MỚI CẬP NHẬT

Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu...

Thời gian gần đây, TRON (TRX) đã chứng kiến sự gia tăng mạnh mẽ về số lượng hợp đồng, đạt mức 316.072 trong chu...
Bitcoin

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay:...

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô...
btc-phuc-hoi

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy...

Giữa biến động thị trường, Bitcoin (BTC) vẫn chưa thể giành lại vùng giá $85.000-$86.000 bất chấp hiệu suất hàng tuần tích cực. Tuy...
aptos

Aptos đề xuất giảm 3% phần thưởng staking trong 3 tháng để thúc đẩy...

Một đề xuất quản trị mới cho blockchain layer 1 Aptos đề xuất giảm phần thưởng staking từ khoảng 7% xuống còn 3,79% trong...

Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa...

Một tòa án tại Brazil vừa tuyên phạt tổng cộng 171 năm tù đối với ba lãnh đạo chủ chốt của Braiscompany – một...
xrp-tang

Dòng tiền 11 triệu USD có đủ để giúp giá XRP tăng mạnh trở...

Trong 24 giờ qua, XRP gần như đi ngang với mức giảm nhẹ 0,74% trên biểu đồ. Tuy nhiên, tại thời điểm viết bài,...

[QC] CEO Bybit gặp Bộ trưởng Bộ Tài chính Việt Nam để hỗ trợ...

Dubai, Các Tiểu vương quốc Ả Rập Thống nhất, ngày 19 tháng 4 năm 2025, Chainwire Ben Zhou, Đồng sáng lập kiêm CEO của...
bitcoin

Peter Schiff: Mỹ sẽ không mua Bitcoin, và các quốc gia khác cũng vậy

"Con bọ vàng" và người chống đối Bitcoin Peter Schiff vừa đưa ra dự đoán rằng chính phủ Mỹ sẽ không mua Bitcoin. “Mỹ...

Cổ phiếu token hóa có thể vượt mốc 1.000 tỷ USD khi nhu cầu...

Thị trường cổ phiếu token hóa đang trên đà vượt mốc vốn hóa 1.000 tỷ USD trong vài năm tới khi mức độ chấp...
7,8 triệu đồng Pi được mở khóa hôm nay

7,8 triệu đồng Pi được mở khóa hôm nay: Giá tăng 6%

Pi Coin đang cho thấy dấu hiệu hồi sinh sau khi tăng 6% trong 24 giờ qua, hiện đang giao dịch ở mức $0.645. Sự...

Cá voi Bitcoin đẩy mạnh tích lũy, dự báo giá hướng tới mốc 100.000...

Dữ liệu onchain mới nhất cho thấy các nhà đầu tư và trader giàu nhất thị trường đang ngày càng lạc quan với Bitcoin...
sol-tang

Solana (SOL) tăng 13% trong một tuần – Đà phục hồi còn tiếp diễn?

Solana (SOL) đã ghi nhận mức tăng 13% trong tuần qua, phản ánh một đợt bứt phá ngắn hạn đầy ấn tượng. Các chỉ...
btc-tang-manh

Dan Tapiero: Tín hiệu thị trường hiếm hoi cho thấy Bitcoin sẽ tăng mạnh...

Ngày 7 tháng 4, chỉ số biến động CBOE (VIX) bất ngờ bật tăng mạnh lên mức 60 – một ngưỡng hiếm hoi thường...

Dự đoán giá MANTRA: Sẽ sớm quay trở lại mức 1 đô la?

CEO John Mullin của Mantra gần đây đã công bố đề xuất đốt 300 triệu token OM thuộc phần phân bổ cho team. Giá...

Bitcoin đối mặt áp lực ngắn hạn trước dữ liệu sản xuất tiêu cực...

Bitcoin có thể bị ảnh hưởng sau khi Cục Dự trữ Liên bang Mỹ (Fed) công bố dữ liệu sản xuất kém nhất trong...
Roadmap của Pi Network thiếu mốc thời gian

Roadmap của Pi Network thiếu mốc thời gian, gây thất vọng cho Pioneer

Pi Network vừa công bố roadmap di chuyển Mainnet, vạch ra kế hoạch ba giai đoạn để chuyển hàng chục triệu Pioneer sang Open...