Trang chủ Tạp chí Tin tức Ethereum (ETH) Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề...

Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề xuất khối và giao thức P2P

Công ty bảo mật công nghệ Least Agency đã công bố kết quả kiểm toán các thông số kỹ thuật của ETH 2.0 – là cuộc đại tu được chờ đợi từ lâu của giao thức Ethereum.

eth

Least Authority cho biết đã kiểm toán ETH 2.0 trong tháng 1 theo yêu cầu của Ethereum Foundation. Công ty đã làm việc cùng với Foundation trong suốt quá trình và biên soạn bản thảo báo cáo cuối cùng vào ngày 6/3.

Ethereum Foundation yêu cầu Least Authority kiểm toán ETH 2.0

Công ty đã xem xét các thông số kỹ thuật cốt lõi của ETH 2.0 cho giai đoạn 0, thông số kỹ thuật Beacon Chain và các tài liệu Beacon Chain Fork Choice , tài liệu mạng ngang hàng (P2P), thông số kỹ thuật xác thực trung thực và tài liệu để triển khai ETH 2.0.

Theo báo cáo, mặc dù có thể xem xét các khía cạnh cụ thể của thiết kế ETH 2.0, nhưng “hệ thống chung không hoạt động như dự định”.

Báo cáo chỉ ra các rủi ro nổi bật cho người đề xuất khối

Mặc dù báo cáo cho thấy các thông số kỹ thuật ETH 2.0 “rất rõ ràng và toàn diện”, nhưng Least Authority nhấn mạnh những lo ngại về lớp P2P và rủi ro đối với người đề xuất rằng “bảo mật đã được cân nhắc rất nhiều trong giai đoạn thiết kế”.

Các nhà nghiên cứu khẳng định thông số kỹ thuật mạng giúp dễ dàng hóa nhiệm vụ của trình xác nhận khối để thiết lập địa chỉ IP của trình xác nhận khác.

Với việc báo cáo kết luận người đề xuất khối nhận thức công khai, công ty lo ngại tác nhân xấu có thể tìm cách thực hiện tấn công từ chối dịch vụ (DDoS).

Báo cáo cũng cảnh báo kẻ tấn công có thể sử dụng khối lượng lớn các node để khởi động cuộc tấn công nhắm mục tiêu vào người đề xuất khối.

Least Authority lưu ý những lo ngại về giao thức mạng P2P

Công ty bảo mật khẳng định tài liệu về P2P của ETH 2.0 và hệ thống bản ghi node Ethereum (ENR) chưa đầy đủ nên “không thể kết luận hệ thống P2P kết hợp hệ thống ENR như thế nào”.

“Vấn đề thư rác” cũng được xác định trong hệ thống tin nhắn P2P của giao thức. Theo báo cáo, không có thực thể tập trung giám sát hành động của node sẽ dẫn đến khả năng node không trung thực cố gắng áp đảo mạng với số lượng tin nhắn khối cũ không giới hạn trong khi bị phạt rất ít. Báo cáo kết luận:

Cuộc tấn công này sẽ làm chậm hoặc có khả năng ngăn chặn quá trình xử lý mạng trong suốt thời gian nó được thực hiện”.

Báo cáo cũng nhấn mạnh những lo ngại liên quan đến “khuyến khích tin đồn sai lệch”, thiếu “giao thức tin đồn có khả năng phục hồi BAR” và thúc giục nền tảng Ethereum tìm kiếm các đánh giá ngang hàng thường xuyên về mã.

Trong số 10 vấn đề được xác định tại báo cáo cuối cùng của công ty, có 2 vấn đề đã được giải quyết và 1 vấn đề được xác định là không hợp lệ.

Lỗ hổng bảo mật được xác định trong các ví Dapp Ethereum

Vào ngày 23/3, nhà cung cấp ví tiền điện tử ZenGO tuyên bố đã xây dựng testnet để chỉ ra lỗ hổng bảo mật lớn cho ví  ứng dụng phi tập trung (Dapp) – kêu gọi các nhà cung cấp ví giúp đỡ người dùng nhận ra lỗ hổng.

Testnet của ZenGo cho thấy cách ủy quyền cho một giao dịch giữa ví người dùng và hợp đồng thông minh của Dapp sẽ cấp phép cho ứng dụng truy cập vào tất cả các khoản tiền được giữ trong ví đó.

MỚI CẬP NHẬT

Top 10 website tin tức về thị trường Crypto và Bitcoin

Thị trường crypto ngày càng phát triển, kéo theo nhu cầu tìm kiếm thông tin đáng tin cậy từ các website chuyên biệt. Năm...

Dự đoán giá Pi Network: Triển vọng thị trường năm 2025

Xu hướng giá Pi Coin Pi Network tương tự các dự án như Hamster Kombat (HMSTR), đều sử dụng mô hình Tap-to-Earn. Mô hình này...

Bitcoin ‘không có nhu cầu kinh tế thực sự’, cố vấn ECB cho biết

Một cố vấn của Ngân hàng Trung ương Châu Âu (ECB) đã nhắc lại lập trường tiêu cực của ngân hàng này đối với...

Staker Solana đang tăng cường unstake trong bối cảnh giá SOL giảm sâu

Staker Solana đang tăng cường rút token khỏi các nền tảng và giao thức staking. Đợt giảm giá gần đây xuống gần 130 đô...
stablecoin

Dubai công nhận USDC, EURC là các stablecoin đầu tiên trong khuôn khổ token

Cơ quan Dịch vụ Tài chính Dubai (DFSA) đã chính thức phê duyệt stablecoin USDC và EURC là các token được công nhận trong...
btc-giam

Giá Bitcoin có thể giảm xuống mức nào trong đợt bán tháo này?

Giá Bitcoin (BTC) đã giảm hơn 6,75% trong 24 giờ qua, đánh mất ngưỡng hỗ trợ quan trọng ở $90.000. Dữ liệu từ Coinbase cho...

Chainflip có kế hoạch nâng cấp để ngăn chặn hacker Bybit sử dụng DEX...

Các nhà phát triển tại DEX cross-chain, Chainflip, có kế hoạch triển khai nâng cấp giao thức và cho phép các biện pháp ngăn...

Mùa altcoin 2025: ‘Hầu hết các altcoin sẽ không tồn tại’ – CEO CryptoQuant

Theo Ki Young Ju, nhà sáng lập kiêm CEO của công ty phân tích CryptoQuant, không phải tất cả các loại tiền điện tử...
Binance công bố dự án thứ 64 trên Launchpool: RedStone (RED)

Binance công bố dự án thứ 64 trên Launchpool: RedStone (RED)

Sàn Binance vừa công bố dự án Launchpool tiếp theo mang tên RedStone (RED), đánh dấu dự án thứ 64 trên nền tảng này....
Nasdaq tìm kiếm sự chấp thuận của SEC cho Polkadot ETF của Grayscale

Nasdaq tìm kiếm sự chấp thuận của SEC cho Polkadot ETF của Grayscale

Nasdaq vừa chính thức nộp hồ sơ 19b-4 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để đăng ký Quỹ ETF...

Các nhà lập pháp Nam Dakota hủy bỏ dự luật cho phép tiểu bang...

Vào ngày 24 tháng 2, trong cuộc họp của Ủy ban Thương mại và Năng lượng Hạ viện Nam Dakota, các nhà lập pháp...

Lãnh đạo BlackRock vẫn im lặng về khả năng ra mắt ETF Solana

Khi cuộc đua ra mắt quỹ ETF altcoin tiếp theo tiếp diễn, một cái tên vẫn chưa xuất hiện trong lĩnh vực ETF Solana:...

Top các đồng coin đáng mua nhất khi thị trường chuẩn bị “bull run”

Thị trường tiền điện tử đang dần nóng lên từng ngày và với kỳ vọng về một đợt bull run cận kề, các nhà...

Bitcoin đang ở ‘thời điểm quan trọng’ khi các trader tận dụng cơ hội...

Trong bối cảnh thị trường crypto trải qua những biến động mạnh mẽ, nhiều trader trên Kraken, một trong những sàn giao dịch hàng...

Tin vắn Crypto 25/02: Bitcoin vẫn có khả năng kiểm tra lại vùng $85.000...

Từ nhận định Bitcoin vẫn có khả năng kiểm tra lại vùng $85.000 đến Upbit bị đình chỉ kinh doanh một phần, sau đây...

Bybit hoàn trả khoản vay 40.000 ETH của Bitget chỉ trong 3 ngày sau...

Sàn giao dịch Bybit đã hoàn trả toàn bộ 40.000 Ether mà họ đã vay từ Bitget trong vòng ba ngày, sau khi bị...