Trang chủ Tạp chí Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị...

Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

MỚI CẬP NHẬT

token

El Salvador sắp có đợt chào bán trái phiếu kho bạc Hoa Kỳ được...

Trái phiếu kho bạc Hoa Kỳ được token hóa là một thị trường đang bùng nổ và sắp đến với trung tâm tiền điện...
Bitcoin

Bitwise dự kiến bắt đầu giao dịch quyền chọn Bitcoin ETF vào ngày mai

CEO Bitwise Hunter Horsley vừa thông báo hoạt động giao dịch quyền chọn trên sản phẩm Bitcoin ETF BITB của công ty sẽ bắt...
Gary Gensler sec

Nhóm ủng hộ blockchain thúc giục Chủ tịch SEC Hoa Kỳ Gary Gensler từ...

Nhóm ủng hộ blockchain CEDAR Innovation Foundation (CIF) đã kêu gọi Chủ tịch Ủy ban Giao dịch Chứng khoán Hoa Kỳ (SEC) Gary Gensler...

Chu kỳ Bitcoin Fractal: Liệu BTC có thể tiếp tục tăng trong 11 tháng...

Bitcoin liên tục thể hiện chu kỳ 4 năm hấp dẫn kể từ 2015, được đặc trưng bởi ba giai đoạn riêng biệt bao...
MANTRA

Cá voi chốt lời sau khi MANTRA (OM) tăng 160% lên ATH mới –...

Vào ngày 18/11, MANTRA (OM) đã đạt mức cao mọi thời đại mới sau khi giá tăng 160% trong 24 giờ. Tuy nhiên, ngay...

Đây là cách một trader biến 1.900 đô la thành 3,6 triệu đô la...

Một trader đã khiến cộng đồng ngỡ ngàng khi biến số tiền khiêm tốn 1.900 đô la thành 3,67 triệu đô la trong vòng...

Team Hamster Kombat lên kế hoạch “tái kết nối” khi người chơi có dấu...

Game Web3 Hamster Kombat có kế hoạch “tái kết nối” với người chơi tham gia Season 1 và thu hút người dùng mới bất...

Mùa altcoin tới chưa? Đây là lý do tại sao sự tăng giá của...

Các loại altcoin như Solana (SOL), Ripple (XRP), Cardano (ADA), và Tron (TRX) đã ghi nhận mức tăng ấn tượng từ 15-90% trong tuần...

Tin vắn Crypto 19/11: Bitcoin có thể sắp chứng kiến ​​”đợt tăng giá mạnh”...

Từ nhận định Bitcoin có thể chứng kiến ​​"đợt tăng giá mạnh" đến Gemini đang triển khai hoạt động tại Pháp, sau đây là...

dYdX Unlimited sẽ cách mạng hóa giao dịch DeFi từ tháng 11 này

Nền tảng giao dịch crypto dYdX sẽ ra mắt dYdX Unlimited vào tháng 11 này, bản nâng cấp kỳ vọng sẽ giúp thúc đẩy...
bitcoin-tang

Bitcoin tăng lên $100.000 không còn là giấc mơ, nhưng “blow-off top” có thể...

Bitcoin (BTC) đạt mốc $100.000, từng được coi là mục tiêu xa vời chỉ cách đây vài tháng khi giá tài sản này dao...
Tòa án California phán quyết các thành viên của Lido DAO có thể phải chịu trách nhiệm theo Luật hợp tác

Đòn giáng mạnh vào quản trị phi tập trung: Thẩm phán California phán quyết...

Vào thứ Hai, một thẩm phán liên bang đã ra phán quyết rằng Lido DAO, tổ chức quản lý đứng sau giao thức staking...
Các nhà lập pháp Hoa Kỳ thúc giục Bộ Tài chính nhắm mục tiêu vào các máy trộn tiền điện tử như Tornado Cash

Hoa Kỳ tăng cường điều tra các máy trộn tiền điện tử như Tornado...

Các nhà lập pháp Hoa Kỳ đã kêu gọi Bộ Ngân khố tăng cường nỗ lực trong việc điều tra các hoạt động tài...

BIT Mining sẽ nộp phạt 10 triệu USD vì hối lộ quan chức Nhật...

Công ty khai thác Bitcoin BIT Mining đã chính thức thừa nhận việc tham gia vào một kế hoạch hối lộ các chính trị...

Genius Group bắt đầu chiến lược kho bạc Bitcoin với 10 triệu USD

Công ty trí tuệ nhân tạo Genius Group đã bắt đầu quá trình chuyển đổi phần lớn dự trữ tài chính của mình thành...

KOL nổi tiếng KALEO chia sẻ kinh nghiệm sau khi mất 500.000 đô la...

KALEO, một KOL nổi tiếng với hơn 660.000 người theo dõi trên X, đã quyết định chia sẻ một câu chuyện cá nhân đầy...