Trang chủ Tạp chí Tin tức Ethereum (ETH) Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề...

Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề xuất khối và giao thức P2P

Công ty bảo mật công nghệ Least Agency đã công bố kết quả kiểm toán các thông số kỹ thuật của ETH 2.0 – là cuộc đại tu được chờ đợi từ lâu của giao thức Ethereum.

eth

Least Authority cho biết đã kiểm toán ETH 2.0 trong tháng 1 theo yêu cầu của Ethereum Foundation. Công ty đã làm việc cùng với Foundation trong suốt quá trình và biên soạn bản thảo báo cáo cuối cùng vào ngày 6/3.

Ethereum Foundation yêu cầu Least Authority kiểm toán ETH 2.0

Công ty đã xem xét các thông số kỹ thuật cốt lõi của ETH 2.0 cho giai đoạn 0, thông số kỹ thuật Beacon Chain và các tài liệu Beacon Chain Fork Choice , tài liệu mạng ngang hàng (P2P), thông số kỹ thuật xác thực trung thực và tài liệu để triển khai ETH 2.0.

Theo báo cáo, mặc dù có thể xem xét các khía cạnh cụ thể của thiết kế ETH 2.0, nhưng “hệ thống chung không hoạt động như dự định”.

Báo cáo chỉ ra các rủi ro nổi bật cho người đề xuất khối

Mặc dù báo cáo cho thấy các thông số kỹ thuật ETH 2.0 “rất rõ ràng và toàn diện”, nhưng Least Authority nhấn mạnh những lo ngại về lớp P2P và rủi ro đối với người đề xuất rằng “bảo mật đã được cân nhắc rất nhiều trong giai đoạn thiết kế”.

Các nhà nghiên cứu khẳng định thông số kỹ thuật mạng giúp dễ dàng hóa nhiệm vụ của trình xác nhận khối để thiết lập địa chỉ IP của trình xác nhận khác.

Với việc báo cáo kết luận người đề xuất khối nhận thức công khai, công ty lo ngại tác nhân xấu có thể tìm cách thực hiện tấn công từ chối dịch vụ (DDoS).

Báo cáo cũng cảnh báo kẻ tấn công có thể sử dụng khối lượng lớn các node để khởi động cuộc tấn công nhắm mục tiêu vào người đề xuất khối.

Least Authority lưu ý những lo ngại về giao thức mạng P2P

Công ty bảo mật khẳng định tài liệu về P2P của ETH 2.0 và hệ thống bản ghi node Ethereum (ENR) chưa đầy đủ nên “không thể kết luận hệ thống P2P kết hợp hệ thống ENR như thế nào”.

“Vấn đề thư rác” cũng được xác định trong hệ thống tin nhắn P2P của giao thức. Theo báo cáo, không có thực thể tập trung giám sát hành động của node sẽ dẫn đến khả năng node không trung thực cố gắng áp đảo mạng với số lượng tin nhắn khối cũ không giới hạn trong khi bị phạt rất ít. Báo cáo kết luận:

Cuộc tấn công này sẽ làm chậm hoặc có khả năng ngăn chặn quá trình xử lý mạng trong suốt thời gian nó được thực hiện”.

Báo cáo cũng nhấn mạnh những lo ngại liên quan đến “khuyến khích tin đồn sai lệch”, thiếu “giao thức tin đồn có khả năng phục hồi BAR” và thúc giục nền tảng Ethereum tìm kiếm các đánh giá ngang hàng thường xuyên về mã.

Trong số 10 vấn đề được xác định tại báo cáo cuối cùng của công ty, có 2 vấn đề đã được giải quyết và 1 vấn đề được xác định là không hợp lệ.

Lỗ hổng bảo mật được xác định trong các ví Dapp Ethereum

Vào ngày 23/3, nhà cung cấp ví tiền điện tử ZenGO tuyên bố đã xây dựng testnet để chỉ ra lỗ hổng bảo mật lớn cho ví  ứng dụng phi tập trung (Dapp) – kêu gọi các nhà cung cấp ví giúp đỡ người dùng nhận ra lỗ hổng.

Testnet của ZenGo cho thấy cách ủy quyền cho một giao dịch giữa ví người dùng và hợp đồng thông minh của Dapp sẽ cấp phép cho ứng dụng truy cập vào tất cả các khoản tiền được giữ trong ví đó.

MỚI CẬP NHẬT

bitcoin

Bitcoin có thể “hạ nhiệt lành mạnh” trước khi đạt mức 100.000 đô la...

Bitcoin có nguy cơ gặp "vấn đề ngắn hạn", thậm chí có khả năng giảm xuống gần 70.000 đô la, trước khi tiếp tục...
CoinList sẽ phát triển thị trường DePIN với sự hợp tác đầu tiên của DePIN với U2U Network trong quý 4 này

[QC] CoinList sẽ phát triển thị trường DePIN với sự hợp tác đầu tiên...

HỒ CHÍ MINH, Việt Nam, ngày 13 tháng 11 năm 2024, Chainwire Gần đây, CoinList đã tiến hành một cuộc thăm dò ý kiến ​​người...

Doanh số bán hàng hàng tuần của NFT tăng 94% khi thị trường crypto...

Các NFT đã chứng kiến ​​doanh số bán hàng hàng tuần là 181 triệu USD, được thúc đẩy bởi mức tăng trưởng mạnh trên...

XRP giảm 20% sau khi đạt mức cao 3 năm, liệu đã đạt đỉnh...

XRP đã tăng vọt qua mốc $1 vào ngày 16 tháng 11, đạt mức cao nhất trong ba năm tại $1,26 trong bối cảnh...
Lượng Bitcoin mà MicroStrategy nắm giữ lật đổ Nike, IBM Cash Holdings

Kho Bitcoin của MicroStrategy vượt xa lượng tiền mặt và chứng khoán của Nike...

Kể từ năm 2020, MicroStrategy đã triển khai một chiến lược tích lũy Bitcoin đầy tham vọng, xem đây là công cụ phòng ngừa lạm...

Tin vắn Crypto 17/11: Bitcoin xuất hiện tín hiệu chạm đỉnh cùng tin tức...

Từ nhận định Bitcoin xuất hiện tín hiệu chạm đỉnh đến BONK có kế hoạch đốt 1 nghìn tỷ token trước Giáng sinh, sau...
Việc thực thi tiền điện tử sẽ bị bỏ qua dưới thời Donald Trump khi vấn đề nhập cư trở thành ưu tiên

Donald Trump có thể chuyển hướng ưu tiên từ tiền điện tử sang vấn...

Tổng thống đắc cử Donald Trump, thuộc Đảng Cộng hòa Hoa Kỳ, đã cam kết trong chiến dịch tranh cử của mình sẽ giảm...
btc-chua-dat-dinh

NVT Golden Cross của Bitcoin chỉ ra mức $93.000 là bàn đạp, không phải...

Chỉ số "NVT golden cross" của mạng lưới Bitcoin (BTC) cho thấy đợt tăng giá gần đây vượt mức $93.000 có thể chưa đánh...
Render

Giá RENDER nhắm mục tiêu $20 trong bối cảnh tận dụng sức mạnh từ...

Render đang tiên phong mang công nghệ điện toán phân tán đến gần hơn với công chúng, với kế hoạch khai thác tiềm năng...
Các tác nhân AI tham gia thị trường tiền điện tử

Các AI Agent đang nhanh chóng trở thành một thế lực mới trong tiền...

AI Agent (tác nhân trí tuệ nhân tạo)* đang nhanh chóng trở thành một thế lực mới trong không gian tiền điện tử, biến...
Nhà phát triển Shiba Inu muốn Donald Trump thuê một cố vấn Blockchain

Nhà phát triển Shiba Inu muốn Donald Trump thuê một cố vấn Blockchain

Shytoshi Kusama, nhà phát triển ẩn danh của Shiba Inu, mới đây đã kêu gọi Tổng thống đắc cử Donald Trump bổ nhiệm một...
Anthony Pompliano FOMO Bitcoin

“Cuộc chạy đua vũ trang Bitcoin toàn cầu” đã chính thức bắt đầu: Anthony...

Nhà quản lý tài sản và nhà đầu tư Anthony Pompliano gần đây đã tuyên bố rằng một "cuộc chạy đua vũ trang Bitcoin...
eth-chet-dan

Ethereum ‘chết dần’ khi ETH phá vỡ xu hướng 8 năm so với Bitcoin

Token gốc của Ethereum, Ether (ETH), gần đây đã giảm xuống dưới ngưỡng hỗ trợ dài hạn so với Bitcoin (BTC). Điều này khiến...
Chainlink

Chainlink giới thiệu khuôn khổ “Chainlink Runtime Environment”: Kết nối tài chính truyền thống...

Nhà cung cấp Oracle Chainlink mới đây đã công bố "Chainlink Runtime Environment" (CRE) - một khuôn khổ chuẩn hóa nhằm kết nối các...

Loạt memecoin lập đỉnh mới khi Dogecoin thúc đẩy làn sóng tăng giá

Các memecoin đã đạt mức giá cao kỷ lục mới vào cuối tuần qua, sau khi một số đồng tiền khác cũng thiết lập...

Điểm tin tuần 11/11-17/11: Bitcoin lập ATH mới trên $93.000 – Trump bổ nhiệm...

Bitcoin vẫn đang tiếp tục chứng kiến đà tăng trưởng mạnh mẽ sau chiến thắng của Trump vào tuần trước. Tài sản hàng đầu đã...