Trang chủ Tạp chí Tin tức Ethereum (ETH) Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề...

Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề xuất khối và giao thức P2P

Công ty bảo mật công nghệ Least Agency đã công bố kết quả kiểm toán các thông số kỹ thuật của ETH 2.0 – là cuộc đại tu được chờ đợi từ lâu của giao thức Ethereum.

eth

Least Authority cho biết đã kiểm toán ETH 2.0 trong tháng 1 theo yêu cầu của Ethereum Foundation. Công ty đã làm việc cùng với Foundation trong suốt quá trình và biên soạn bản thảo báo cáo cuối cùng vào ngày 6/3.

Ethereum Foundation yêu cầu Least Authority kiểm toán ETH 2.0

Công ty đã xem xét các thông số kỹ thuật cốt lõi của ETH 2.0 cho giai đoạn 0, thông số kỹ thuật Beacon Chain và các tài liệu Beacon Chain Fork Choice , tài liệu mạng ngang hàng (P2P), thông số kỹ thuật xác thực trung thực và tài liệu để triển khai ETH 2.0.

Theo báo cáo, mặc dù có thể xem xét các khía cạnh cụ thể của thiết kế ETH 2.0, nhưng “hệ thống chung không hoạt động như dự định”.

Báo cáo chỉ ra các rủi ro nổi bật cho người đề xuất khối

Mặc dù báo cáo cho thấy các thông số kỹ thuật ETH 2.0 “rất rõ ràng và toàn diện”, nhưng Least Authority nhấn mạnh những lo ngại về lớp P2P và rủi ro đối với người đề xuất rằng “bảo mật đã được cân nhắc rất nhiều trong giai đoạn thiết kế”.

Các nhà nghiên cứu khẳng định thông số kỹ thuật mạng giúp dễ dàng hóa nhiệm vụ của trình xác nhận khối để thiết lập địa chỉ IP của trình xác nhận khác.

Với việc báo cáo kết luận người đề xuất khối nhận thức công khai, công ty lo ngại tác nhân xấu có thể tìm cách thực hiện tấn công từ chối dịch vụ (DDoS).

Báo cáo cũng cảnh báo kẻ tấn công có thể sử dụng khối lượng lớn các node để khởi động cuộc tấn công nhắm mục tiêu vào người đề xuất khối.

Least Authority lưu ý những lo ngại về giao thức mạng P2P

Công ty bảo mật khẳng định tài liệu về P2P của ETH 2.0 và hệ thống bản ghi node Ethereum (ENR) chưa đầy đủ nên “không thể kết luận hệ thống P2P kết hợp hệ thống ENR như thế nào”.

“Vấn đề thư rác” cũng được xác định trong hệ thống tin nhắn P2P của giao thức. Theo báo cáo, không có thực thể tập trung giám sát hành động của node sẽ dẫn đến khả năng node không trung thực cố gắng áp đảo mạng với số lượng tin nhắn khối cũ không giới hạn trong khi bị phạt rất ít. Báo cáo kết luận:

Cuộc tấn công này sẽ làm chậm hoặc có khả năng ngăn chặn quá trình xử lý mạng trong suốt thời gian nó được thực hiện”.

Báo cáo cũng nhấn mạnh những lo ngại liên quan đến “khuyến khích tin đồn sai lệch”, thiếu “giao thức tin đồn có khả năng phục hồi BAR” và thúc giục nền tảng Ethereum tìm kiếm các đánh giá ngang hàng thường xuyên về mã.

Trong số 10 vấn đề được xác định tại báo cáo cuối cùng của công ty, có 2 vấn đề đã được giải quyết và 1 vấn đề được xác định là không hợp lệ.

Lỗ hổng bảo mật được xác định trong các ví Dapp Ethereum

Vào ngày 23/3, nhà cung cấp ví tiền điện tử ZenGO tuyên bố đã xây dựng testnet để chỉ ra lỗ hổng bảo mật lớn cho ví  ứng dụng phi tập trung (Dapp) – kêu gọi các nhà cung cấp ví giúp đỡ người dùng nhận ra lỗ hổng.

Testnet của ZenGo cho thấy cách ủy quyền cho một giao dịch giữa ví người dùng và hợp đồng thông minh của Dapp sẽ cấp phép cho ứng dụng truy cập vào tất cả các khoản tiền được giữ trong ví đó.

MỚI CẬP NHẬT

Tin vắn Crypto 02/05: Bitcoin nhấp nháy tín hiệu phục hồi mạnh mẽ cùng...

Từ nhận định Bitcoin xuất hiện hai tín hiệu phục hồi tiềm năng đến Ripple tái cân bằng nguồn cung lưu hành XRP. Sau...

Tương lai của Solana sẽ dựa vào 4 nền tảng quan trọng này

CEO Vibhu Norby của Drip Haus đã cung cấp thông tin phản ánh chi tiết về quỹ đạo của Solana, cùng với những hiểu...
Chuyên gia chia sẻ cái nhìn sâu sắc về Memecoin Milei Moneda ($MEDA) mới

[QC] Chuyên gia chia sẻ cái nhìn sâu sắc về Memecoin Milei Moneda ($MEDA)...

  Milei Moneda ($MEDA) là lựa chọn đầu tư tiền điện tử tốt nhất, chuẩn bị ra mắt vào ngày 21 tháng 5 năm 2024. NEAR...
stablecoin

Khối lượng stablecoin vẫn tăng khi FDUSD đạt mức cao kỷ lục, trong khi...

Khối lượng stablecoin được chốt bằng USD hàng tháng trong tháng 4 giảm so với tháng trước mặc dù First Digital USD (FDUSD) vượt...

BONK lật FLOKI để leo lên vị trí thứ 5 khi các memecoin hệ...

Trong bối cảnh memecoin đang có màn comeback ấn tượng, phần lớn trong top 10 token lớn nhất hệ Solana tính theo vốn hóa...

Giao dịch Solana và Bitcoin NFT đạt kỷ lục trong tuần trước

Thị trường NFT của Bitcoin và Solana đã đạt kỷ lục về số lượng trader hoạt động hàng ngày (DAT) vào tuần trước. Trong...
tiền điện tử

Các nhà đầu tư vào dự án tiền điện tử yêu thích của chủ...

Với thị trường tiền điện tử đang suy thoái, danh mục đầu tư của các nhà đầu tư tiền điện tử cũng bị ảnh...

Khả năng lập trình Bitcoin theo phong cách Ethereum có thể xuất hiện sau...

Ngày càng có nhiều dự án tìm cách khai phá tiềm năng của blockchain Bitcoin để triển khai những chức năng mà trước đó...
dự đoán tăng gấp 30 lần cho đợt presale mới của Rebel Satoshi

[QC] Các nhà phân tích nhấn mạnh vào dự đoán tăng gấp 30 lần...

  Sau sự hợp tác gần đây với Kado Money, các nhà phân tích dự báo Bonk (BONK) sẽ tăng lên 0,000035 USD trước cuối...

Memecoin dường như đang trở lại

Pump.fun đã ghi nhận doanh thu 521.150 đô la vào ngày 24/4, thiết lập ngày có doanh thu cao thứ hai từ trước đến...

MicroStrategy đang xây dựng ‘ID phi tập trung’ trên Bitcoin

Sau khi triển khai chiến lược tập trung vào BTC nhiều năm qua, mới đây, đồng sáng lập kiêm Chủ tịch điều hành MicroStrategy...

BlackRock IBIT lần đầu tiên bị thoái vốn kể từ khi ra mắt khi...

Sau chuỗi kỷ lục 71 ngày chứng kiến dòng vốn vào liên tiếp, iShares Bitcoin Trust (IBIT) của BlackRock đã chứng kiến 5 ngày...

LayerZero sắp ra mắt token ZRO và airdrop khi hoàn thành snapshot giai đoạn...

LayerZero Labs, lực lượng tiên phong về khả năng tương tác đa chain, đã hoàn thành snapshot giai đoạn đầu tiên vào ngày 1...

Build on Bitcoin (BOB) ra mắt mainnet: BTC thúc đẩy mùa hè DeFi, chấm dứt...

Dự án Build on Bitcoin (BOB) đã công bố khởi động giai đoạn đầu tiên vào thứ Tư, cho phép các ứng dụng phi tập...

Block của Jack Dorsey đang bị điều tra, bao gồm cả hoạt động kinh...

Trong bối cảnh các cơ quan quản lý Hoa Kỳ đang gia tăng đàn áp ngành công nghiệp tiền điện tử, các công tố...
Top 5 đồng Coin DeFi có khả năng tăng 5.000%

[QC] Buy the Dip – Top 5 đồng Coin DeFi có khả năng tăng...

 Thị trường tiền điện tử đã trải qua thời kỳ suy thoái gần đây khi tổng vốn hoá đã giảm xuống còn 2,43 nghìn...