Trang chủ Tạp chí Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị...

Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

MỚI CẬP NHẬT

Ngân hàng trung ương Nga cân nhắc cho phép các nhà đầu tư đủ điều kiện mua tiền điện tử

Ngân hàng trung ương Nga cân nhắc cho phép các nhà đầu tư đủ...

Ngân hàng Trung ương Nga đang cân nhắc việc cho phép một nhóm nhà đầu tư đủ điều kiện tham gia mua bán tiền...

Hàn Quốc chuẩn bị ban hành hướng dẫn đầu tư tiền điện tử vào...

Vào thứ Tư, Ủy ban Dịch vụ Tài chính (FSC) Hàn Quốc đã thông báo về kế hoạch phát hành các hướng dẫn toàn...

Ethereum tiếp tục gặp khó khăn khi 53% hodler đang thua lỗ

Ethereum, đồng tiền điện tử lớn thứ hai thế giới về vốn hóa thị trường, đang phải đối mặt với một giai đoạn khó...

Giá Bitcoin tăng hơn 3% khi CPI tháng 2 của Hoa Kỳ thấp hơn...

Theo báo cáo mới nhất từ Cục Thống kê Lao động, lạm phát tháng 2 của Hoa Kỳ thấp hơn dự báo, điều này...

Áp lực bán từ cá voi Binance đang giảm nhưng người mua Bitcoin tiềm...

Một báo cáo nghiên cứu gần đây cho thấy, trong khi "cơn hoảng loạn" khiến các nhà đầu tư nhỏ lẻ rút lui, các cá...

Tin vắn Crypto 12/03: Phe bò đặt cược vào đà tăng giá của Bitcoin...

Từ nhận định phe bò đặt cược vào đà tăng giá của Bitcoin với mục tiêu $120.000 đến Sol Strategies Inc. công bố việc...
Tại sao BTC Bull Token là đồng coin tốt nhất để mua lúc này?

Thị trường đang điều chỉnh sâu. Tại sao BTC Bull Token là đồng coin...

Thị trường tiền điện tử đang rơi vào giai đoạn điều chỉnh mạnh, khiến nhiều nhà đầu tư hoang mang và mất phương hướng....

Thợ đào Bitcoin đơn độc giành được 3,125 BTC từ phần thưởng block với...

Một thợ đào Bitcoin đơn lẻ sử dụng giàn thiết bị khai thác tương đối rẻ đã giải được một trong những block của...

Nỗi lo về sự tập trung hóa của Pi Network ngày càng tăng khi...

Dựa trên dữ liệu từ PiScan, nhóm cốt lõi của Pi Network hiện đang nắm giữ phần lớn tổng nguồn cung Pi Coin (PI). Sự...

OKX cho biết Bybit đã đưa ra những tuyên bố gây hiểu lầm về...

Sàn giao dịch OKX đã chính thức phản bác những thông tin sai lệch từ bài báo gần đây của Bloomberg, trong đó cho...
uni-cham-day

Uniswap (UNI) chạm đáy 8 tháng giữa làn sóng bán tháo ồ ạt

Giá Uniswap (UNI) tiếp tục giảm vào thứ Tư, giao dịch trong vùng tiêu cực ở $5,84 sau khi mất gần 9% trong hai...

5 token RWA hàng đầu đang ở mức hỗ trợ quan trọng – Liệu...

Thị trường crypto tiếp tục xu hướng giảm sau đợt tăng giá vào cuối năm 2024. Vào ngày 11 tháng 3, giá Bitcoin đã...

Giá XRP giữ trên 2 đô la mặc dù đã điều chỉnh 22% –...

XRP đã trải qua sự biến động mạnh mẽ trong những tuần gần đây, với hành động giá thiếu động lực rõ rệt. Altcoin...
Altcoin

Altcoin sụp đổ khi thị trường mất 600 tỷ đô la – Điều tồi...

Thị trường lỗ nặng 600 tỷ đô la và vốn hóa altcoin giảm 38% so với mức cao nhất mọi thời đại đã gây...

Thượng nghị sĩ Cynthia Lummis tái giới thiệu dự luật Đạo luật BITCOIN tới...

Đạo luật BITCOIN mới được tái giới thiệu của Thượng nghị sĩ Hoa Kỳ Cynthia Lummis sẽ cho phép chính phủ có thể nắm...
Starknet

Starknet sẽ sử dụng Bitcoin và Ethereum để thống nhất các chain

Layer 2 Ethereum Starknet đang xây dựng nền tảng để xử lý trên Bitcoin và Ethereum nhằm thống nhất hai blockchain lớn nhất trên...