Trang chủ Tạp chí Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị...

Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

MỚI CẬP NHẬT

bitcoin

Bitcoin lặp lại chu kỳ 2015-2018, liệu bullrun khác sắp diễn ra?

Khi thị trường tiếp tục phát triển, các báo cáo gần đây đang đưa ra những so sánh thú vị với chu kỳ thị...

MicroStrategy tăng quy mô chào bán STRK lên 584 triệu đô la để mua...

Michael Saylor, nhà sáng lập kiêm chủ tịch công ty chuyên về Bitcoin MicroStrategy, vừa chia sẻ một thông báo quan trọng qua tài...

Grayscale ra mắt sản phẩm Dogecoin Trust

Grayscale, công ty quản lý tài sản tiền điện tử hàng đầu thế giới, vừa chính thức ra mắt Grayscale Dogecoin Trust, một sản...

Gã khổng lồ quỹ đầu cơ cảnh báo chính sách tiền điện tử của...

Elliott Management, gã khổng lồ quỹ đầu cơ trị giá 70 tỷ USD do tỷ phú Paul Singer sáng lập, đã đưa ra một...

Altcoin tiềm năng tốt nhất để đầu tư khi giá Bitcoin phục hồi lên...

Giá Bitcoin (BTC) gần đây đã tăng trở lại vượt mốc 105.000 đô la, phản ánh tâm lý tích cực của cộng đồng các...

Xu hướng phân phối nguồn cung có thể ảnh hưởng đến giá Bitcoin như...

Khi giá Bitcoin hiện đang ổn định và các trader suy đoán về xu hướng giá tiếp theo, nền tảng thông tin thị trường...

Purpose Investments tìm kiếm sự chấp thuận để ra mắt XRP ETF giao ngay...

Purpose Investments, công ty quản lý quỹ có trụ sở tại Toronto, Canada, nổi tiếng với việc phát hành quỹ Bitcoin ETF giao ngay...

LayerZero chính thức giải quyết với FTX về thoả thuận cổ phần Alameda

Sau hai năm đối mặt với tranh chấp pháp lý, LayerZero Labs đã chính thức đạt được thỏa thuận giải quyết với FTX, theo...

ShamAIn – Thầy bói AI đầu tiên của Hàn Quốc và làn sóng bói...

Một hội trường triển lãm ở khu Insa-dong, trung tâm Seoul, có một điện thờ nhỏ vừa đủ cho một người bước vào. Bên...

Solaxy huy động vượt 16 triệu USD, hứa hẹn thay đổi toàn bộ hệ...

Trong bối cảnh các vấn đề về tắc nghẽn mạng tiếp tục gây khó khăn cho Solana, ảnh hưởng đến hiệu suất và trải...

Tin vắn Crypto 31/01: Bitcoin vẫn còn tiềm năng tăng giá parabol cùng tin...

Từ nhận định Bitcoin vẫn còn tiềm năng tăng giá parabol đến Kraken ra mắt sản phẩm staking tại Hoa Kỳ cho 17 tài...

Hàn Quốc muốn nâng cấp đội đặc nhiệm tiền điện tử thành đơn vị...

Hàn Quốc sẽ sớm tăng cường các biện pháp trấn áp tội phạm liên quan đến tiền điện tử bằng cách chuyển đội đặc...
bitcoin

Bitcoin có launchpad memecoin giống như Pump.fun, liệu có thể thúc đẩy Rune?

Các nhà sáng lập của Bioniq, một thị trường chuyên về các món đồ sưu tầm trên Bitcoin, đã ra mắt Odin.fun vào thứ...
Dreamcars chuẩn bị cán mốc presale 1,5 triệu đô la

Dreamcars chuẩn bị cán mốc presale 1,5 triệu đô la: Đầu tư ngay vào...

Các nhà đầu tư có kinh nghiệm luôn tìm kiếm tài sản thỏa mãn ba điều này khi đầu tư: tài sản thực, thu...

Thợ đào Bitcoin tại nhà với máy đào 400 USD đã kiếm được 330.000...

Đây là điều mà mọi người tham gia cộng đồng Bitcoin đều mơ ước: sở hữu một máy đào hobby giá rẻ, dễ dàng...

Pump.fun bị kiện vì cáo buộc tất cả memecoin đều là chứng khoán

Nền tảng tạo memecoin trên Solana, Pump.fun, đang đối mặt với một vụ kiện tập thể với cáo buộc rằng tất cả token do...