Trang chủ Tạp chí Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị...

Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

MỚI CẬP NHẬT

eth-dieu-chinh

ETH lao dốc mạnh khi không thể giữ mức $4.000, liệu có cơ hội...

Giá Ethereum có thể sẽ tiếp tục dao động ở giữa hai mức tâm lý quan trọng trong ngắn hạn, khi nó gặp khó...

[QC] Bỏ lỡ đợt tăng giá 600% của XRP năm 2024? Đừng bỏ lỡ...

Dù năm 2024 chưa kết thúc, nhưng không thể phủ nhận rằng XRP đã có sự tăng trưởng vượt bậc. Sự thăng hoa này...

Mainnet Agglayer của Polygon sẽ được ra mắt vào đầu năm 2025

Agglayer, một hệ sinh thái blockchain mô-đun đầy hứa hẹn, vừa đạt được một cột mốc quan trọng trong quá trình thử nghiệm. Trong...

Người dùng Trust Wallet hoảng sợ khi số dư biến mất một cách bí...

Nhà cung cấp ví tiền điện tử Trust Wallet đã thông báo khắc phục thành công sự cố khiến số dư token của người...

Hơn 2,3 tỷ đô la bị đánh cắp trong các vụ hack và gian...

Các vụ hack và gian lận crypto đã gây ra thiệt hại hơn 2,3 tỷ đô la trong năm nay, phản ánh sự tồn...

AI agent trong lĩnh vực crypto là gì?

AI agent trong lĩnh vực tiền điện tử là các hệ thống tự động được tích hợp trí tuệ nhân tạo (AI) để xử...
ena

Arthur Hayes dump 8,4 triệu đô la ENA vài giờ sau khi khen Ethena...

Cựu CEO Arthur Hayes của BitMEX và là một trong những người chơi nổi tiếng trên thị trường crypto vừa thực hiện một động...

Dự báo năm 2025: Tương lai của top 5 tiền điện tử hàng đầu

Thị trường crypto đã khởi đầu năm 2024 với những tín hiệu trái chiều. Trong đó, Bitcoin dẫn trước các các loại tiền điện...

Liệu ETH có thể cán mốc $5.000 trước năm 2025 khi cá voi tăng...

Ethereum (ETH) đã cho thấy dấu hiệu phục hồi sau đợt suy thoái mạnh của thị trường, với hoạt động của cá voi tăng...

Altcoin tăng giá mạnh nhất trong tuần thứ ba của tháng 12 năm 2024

Vào tuần thứ ba của tháng 12 năm 2024 khi tâm lý thị trường có vẻ bi quan, tuy nhiên một đợt tăng giá...

Tin vắn Crypto 21/12: Bitcoin vẫn có khả năng chạm mốc $200.000 vào năm...

Từ nhận định Bitcoin vẫn có khả năng chạm mốc $200.000 vào năm 2025 đến Thượng viện Brazil lên lịch họp thảo luận về...
Hơn 100 quỹ đầu cơ tiền điện tử báo cáo những rào cản trong hoạt động ngân hàng trong 3 năm qua

75% quỹ phòng hộ crypto không thể tiếp cận dịch vụ ngân hàng trong...

Theo báo cáo của The Wall Street Journal ngày 20 tháng 12, khoảng 120 quỹ phòng hộ liên quan đến crypto đã gặp phải...
Singapore dẫn đầu cuộc đua toàn cầu về blockchain và tiền điện tử

Singapore, Hồng Kông dẫn đầu cuộc cách mạng blockchain, không phải Hoa Kỳ

Một báo cáo mới đây xếp hạng Singapore là quốc gia đi đầu trong lĩnh vực blockchain và tiền điện tử. Nghiên cứu này...

SEC phạt Jump Trading 123 triệu đô la vì bê bối TerraUSD và hành...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã quyết định phạt 123 triệu đô la đối với Tai Mo Shan Limited,...

Cá voi crypto đã mua gì trong tuần thứ ba của tháng 12/ 2024?

Cá voi crypto đang mua gì? Đây là câu hỏi được nhiều nhà đầu tư quan tâm, đặc biệt trong bối cảnh giá các...
Các nhà phân tích cho biết Ether ETF sẽ tăng mạnh vào năm 2025

Dòng vốn chảy vào Ethereum ETF dự kiến sẽ tăng mạnh vào năm 2025

Dòng vốn ròng vào các quỹ hoán đổi danh mục (ETF) của Ether đang gia tăng và được dự đoán sẽ vượt qua các...