Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Updated: 18/05/2019 at 6:00

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bản nâng cấp mạng mới nhất của Ethereum mang tên Pectra không chỉ mang đến những cải tiến mạnh mẽ về khả năng mở rộng và tính năng tài khoản thông minh, mà còn đánh dấu một bước tiến quan trọng trong quá trình phát triển của hệ sinh thái.... ...

Giới công nghệ ở Silicon Valley từ lâu đã xem Jack Dorsey là “Steve Jobs tiếp theo” bởi vì khả năng công nghệ của anh được đánh giá ngang hàng. X (trước đây là Twitter) đã làm thay đổi thế giới và công ty thanh toán Block của Dorsey (trước... ...

Bitcoin và Ethereum (ETH) đã nghiền nát các cược giảm giá, khiến gần 1 tỷ đô la bị thanh lý vào ngày 8/5, với 80% đến từ các vị thế Short. Đây là một ví dụ điển hình của Short Squeeze và hậu quả thì không mấy dễ chịu. Nhưng... ...

Bitcoin tiếp tục ghi dấu ấn với xu hướng tăng ấn tượng cho đến phiên đóng cửa tuần vào ngày 11 tháng 5, trong bối cảnh các nhà phân tích kỹ thuật đang tập trung vào những ngưỡng hỗ trợ then chốt nhằm bảo vệ đà tăng hiện tại. Trong... ...

Trong vài ngày qua, Ethereum phục hồi mạnh mẽ, tăng từ dưới 2.000 lên gần 2.700 đô la. Dù một phần mức tăng này có thể đến từ động lực chung của thị trường, ETH dường như đang chuẩn bị tiếp tục đà tăng hướng tới mốc 3.000 đô la... ...

Cardano – một trong những nền tảng blockchain hàng đầu thế giới – đang bước vào một chương phát triển hoàn toàn mới, đánh dấu bước chuyển mình quan trọng từ một hệ thống thận trọng, chặt chẽ sang một mô hình phát triển mở, linh hoạt và năng động... ...

Trong một phân tích kỹ thuật gần đây, Raoul Pal – CEO Global Macro – đã chia sẻ quan điểm lạc quan bất ngờ về Dogecoin, một meme coin vốn nổi tiếng với bản chất hài hước và cộng đồng sôi động. Theo Pal, Dogecoin đang thể hiện một mô... ...

Thị trường altcoin đang manh nha những tín hiệu breakout, báo hiệu một đợt tăng trưởng tiềm năng trong vài tháng tới. Một số nhà phân tích cho rằng altcoin có thể bước vào giai đoạn bùng nổ, với mức tăng giá hàng ngày ấn tượng. Nhà bình luận nổi... ...

Một chuyên gia phân tích tiền điện tử — người từng dự báo chính xác đợt điều chỉnh giá Bitcoin trước kỳ halving năm ngoái — hiện nhận định rằng thị trường đang bước vào giai đoạn cuối của chu kỳ tăng giá hiện tại. Chia sẻ với hơn 546.700... ...

Hedera (HBAR) đang thu hút sự chú ý trở lại trên thị trường khi altcoin này thể hiện đà phục hồi ấn tượng sau thời gian dài giao dịch trầm lắng. Trong sáu tuần qua, HBAR liên tục ghi nhận các phiên tăng giá đều đặn, đánh dấu mức cao... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode