Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Updated: 18/05/2019 at 6:00

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Hai tuần vừa qua đã chứng kiến một cú sốc nghiêm trọng đối với Bitcoin (BTC). Thị trường hợp đồng tương lai vĩnh viễn đã bị ngập tràn bởi các lệnh bán, dẫn đến một loạt những lệnh Long bị thanh lý, xóa sổ hàng tỷ đô la và làm... ...

Tron (TRX) đã trải qua đợt tăng trưởng mạnh, đạt mức cao nhất trong 5 tháng. Tuy nhiên, đà tăng gần đây dường như đang mất dần động lực, báo hiệu tiềm năng điều chỉnh. Mặc dù tài sản này hoạt động tốt, nhưng có những dấu hiệu cho thấy... ...

John Deaton, một luật sư nổi bật trong lĩnh vực tiền điện tử và là người ủng hộ nhiệt thành XRP, đang gửi một tín hiệu mạnh mẽ đến các nhà đầu tư: Bitcoin vẫn là một khoản đầu tư – ngay cả khi giá lên tới 106.000 USD. Trên... ...

Kể từ đầu tháng 6, Ethereum (ETH) đã chứng kiến ​​mức sử dụng hệ sinh thái tăng đột biến. Số lượng địa chỉ hoạt động hàng tuần tăng vọt lên 17,4 triệu, đánh dấu mức kỷ lục mới. Điều này bao gồm mức tăng mạnh 18,43% trong tương tác layer-2,... ...

Pi Network (PI) đang phải đối mặt với xu hướng giảm ổn định, với giá giảm khi tâm lý nhà đầu tư suy yếu. Động lực tăng trưởng đang cạn dần cùng với sự tự tin của nhà đầu tư ngày càng giảm đang góp phần vào sự suy giảm.... ...

Tuần này, tiền điện tử đã trở thành chủ đề chính trị. Donald Trump và Elon Musk chiếm trọn tiêu đề tin tức với màn đấu quyền lực đầy kịch tính. Tuy nhiên, thị trường coin lại không mấy ấn tượng. Bitcoin giảm nhẹ, ETH cũng tụt giá và các... ...

Shiba Inu (SHIB) đã thu hút sự chú ý đáng kể khi tỷ lệ đốt token trong 24 giờ qua tăng lên tới 5.762,9%, với hơn 26 triệu token bị tiêu hủy. Sự gia tăng này phản ánh những nỗ lực giảm phát mạnh mẽ từ cộng đồng, thường đi... ...

Bitcoin (BTC) gần đây đã kết thúc xu hướng giảm kéo dài hai tuần, trong đó giá của nó đã giảm xuống mức 100.200 USD trước khi phục hồi. Mặc dù có sự phục hồi này, Bitcoin vẫn đang phải đối mặt với áp lực bán từ các nhà đầu... ...

Kể từ khi ra mắt các quỹ Bitcoin ETF và Ethereum ETF, một làn sóng phấn khích mới đang dâng cao xung quanh ý tưởng về meme coin ETF. Ý tưởng này, ban đầu được khơi gợi bởi trader Vladcoin, hiện đang được Eric Balchunas, nhà phân tích ETF cấp... ...

Mối quan hệ giữa Bitcoin và nguồn cung tiền toàn cầu từ lâu đã là một khía cạnh kinh tế vĩ mô ít được chú trọng. Tuy nhiên, trong hơn một thập kỷ tồn tại và phát triển, Bitcoin ngày càng cho thấy một mối tương quan đáng kể và... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode