Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Updated: 18/05/2019 at 6:00

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cardano (ADA) đã ghi nhận mức tăng ấn tượng lên tới 37% trong tháng 8. Dù sau đó xuất hiện nhịp điều chỉnh, nhưng những tín hiệu kỹ thuật liên tiếp cho thấy cú bứt phá vượt mốc 1 USD dường như chỉ còn là vấn đề sớm hay muộn.... ...

Polkadot vừa chính thức giới thiệu một bộ phận mới mang tên Polkadot Capital Group, nhằm thu hút các tổ chức tài chính truyền thống và các công ty đầu tư vào hệ sinh thái của mình. Động thái này phản ánh sự gia tăng quan tâm của các tổ... ...

Giá Polygon (POL) phần lớn khá im ắng trong đợt tăng trưởng của altcoin năm nay. Trong khi các tài sản như Arbitrum (ARB) ghi nhận mức tăng mạnh, thì POL chỉ tăng khoảng 9% trong ba tháng qua. Tỷ lệ này không phải là nhiều nếu so với sự... ...

Giá Bitcoin đã giảm xuống dưới 116.000 đô la, khi tình hình bất ổn trước bài phát biểu của Jerome Powell tại Jackson Hole khiến các nhà đầu tư và trader phải đánh giá lại rủi ro và thận trọng hơn. Nhà đầu tư “yếu tay” Bitcoin lại thua lỗ... ...

Ethereum (ETH) đang tiếp tục thu hút được dòng tiền lớn. Chỉ trong tuần trước, dòng vốn đổ vào các quỹ Ethereum ETF đã vượt 649.000 ETH, cho thấy các tổ chức vẫn đang tích cực mua vào ngay cả khi giá đang hạ nhiệt so với các đỉnh gần... ...

Vài ngày trước, giá Bitcoin (BTC) đã giảm mạnh từ 124.000 USD xuống dưới 118.000 USD, dẫn đến 961 triệu USD trên thị trường hợp đồng tương lai bị thanh lý. Đáng chú ý, 821 triệu USD trong số là từ các vị thế long. Rõ ràng, những nhà đầu... ...

Solana (SOL) tiếp tục khẳng định vị thế của mình trên thị trường tiền điện tử nhờ xu hướng giá mạnh mẽ và các ứng dụng thực tế phát triển ổn định. Trong tuần qua, dòng tiền chảy vào hệ sinh thái Solana đã vượt 400 triệu đô la, bao... ...

Toncoin (TON) từng khiến giới đầu tư chú ý khi thiết lập mức đỉnh lịch sử 8,25 USD vào tháng 6/2024. Thế nhưng, sau khoảnh khắc rực rỡ đó, hành trình giá của TON nhanh chóng cho thấy nhiều giới hạn. Trong khi phần lớn altcoin được hưởng lợi từ... ...

Theo nhà kinh tế Alex Krüger, thị trường Bitcoin vẫn chưa phản ánh đầy đủ kỳ vọng rằng Cục Dự trữ Liên bang Mỹ (Fed) có thể sớm chuyển sang lập trường ôn hoà hơn – một yếu tố then chốt còn phụ thuộc vào việc Tổng thống Donald Trump... ...

Cardano (ADA) vẫn chìm trong áp lực bán, nối dài đà lao dốc và hiện dao động quanh mốc 0,91 USD vào sáng thứ Ba, sau khi mất gần 4% trong phiên giao dịch trước. Dữ liệu on-chain ghi nhận nhiều nhà đầu tư chấp nhận cắt lỗ, thể hiện... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode