Trang chủ Tạp chí Tin tức Ethereum (ETH) Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề...

Kiểm toán ETH 2.0 chỉ ra rủi ro đối với người đề xuất khối và giao thức P2P

Công ty bảo mật công nghệ Least Agency đã công bố kết quả kiểm toán các thông số kỹ thuật của ETH 2.0 – là cuộc đại tu được chờ đợi từ lâu của giao thức Ethereum.

eth

Least Authority cho biết đã kiểm toán ETH 2.0 trong tháng 1 theo yêu cầu của Ethereum Foundation. Công ty đã làm việc cùng với Foundation trong suốt quá trình và biên soạn bản thảo báo cáo cuối cùng vào ngày 6/3.

Ethereum Foundation yêu cầu Least Authority kiểm toán ETH 2.0

Công ty đã xem xét các thông số kỹ thuật cốt lõi của ETH 2.0 cho giai đoạn 0, thông số kỹ thuật Beacon Chain và các tài liệu Beacon Chain Fork Choice , tài liệu mạng ngang hàng (P2P), thông số kỹ thuật xác thực trung thực và tài liệu để triển khai ETH 2.0.

Theo báo cáo, mặc dù có thể xem xét các khía cạnh cụ thể của thiết kế ETH 2.0, nhưng “hệ thống chung không hoạt động như dự định”.

Báo cáo chỉ ra các rủi ro nổi bật cho người đề xuất khối

Mặc dù báo cáo cho thấy các thông số kỹ thuật ETH 2.0 “rất rõ ràng và toàn diện”, nhưng Least Authority nhấn mạnh những lo ngại về lớp P2P và rủi ro đối với người đề xuất rằng “bảo mật đã được cân nhắc rất nhiều trong giai đoạn thiết kế”.

Các nhà nghiên cứu khẳng định thông số kỹ thuật mạng giúp dễ dàng hóa nhiệm vụ của trình xác nhận khối để thiết lập địa chỉ IP của trình xác nhận khác.

Với việc báo cáo kết luận người đề xuất khối nhận thức công khai, công ty lo ngại tác nhân xấu có thể tìm cách thực hiện tấn công từ chối dịch vụ (DDoS).

Báo cáo cũng cảnh báo kẻ tấn công có thể sử dụng khối lượng lớn các node để khởi động cuộc tấn công nhắm mục tiêu vào người đề xuất khối.

Least Authority lưu ý những lo ngại về giao thức mạng P2P

Công ty bảo mật khẳng định tài liệu về P2P của ETH 2.0 và hệ thống bản ghi node Ethereum (ENR) chưa đầy đủ nên “không thể kết luận hệ thống P2P kết hợp hệ thống ENR như thế nào”.

“Vấn đề thư rác” cũng được xác định trong hệ thống tin nhắn P2P của giao thức. Theo báo cáo, không có thực thể tập trung giám sát hành động của node sẽ dẫn đến khả năng node không trung thực cố gắng áp đảo mạng với số lượng tin nhắn khối cũ không giới hạn trong khi bị phạt rất ít. Báo cáo kết luận:

Cuộc tấn công này sẽ làm chậm hoặc có khả năng ngăn chặn quá trình xử lý mạng trong suốt thời gian nó được thực hiện”.

Báo cáo cũng nhấn mạnh những lo ngại liên quan đến “khuyến khích tin đồn sai lệch”, thiếu “giao thức tin đồn có khả năng phục hồi BAR” và thúc giục nền tảng Ethereum tìm kiếm các đánh giá ngang hàng thường xuyên về mã.

Trong số 10 vấn đề được xác định tại báo cáo cuối cùng của công ty, có 2 vấn đề đã được giải quyết và 1 vấn đề được xác định là không hợp lệ.

Lỗ hổng bảo mật được xác định trong các ví Dapp Ethereum

Vào ngày 23/3, nhà cung cấp ví tiền điện tử ZenGO tuyên bố đã xây dựng testnet để chỉ ra lỗ hổng bảo mật lớn cho ví  ứng dụng phi tập trung (Dapp) – kêu gọi các nhà cung cấp ví giúp đỡ người dùng nhận ra lỗ hổng.

Testnet của ZenGo cho thấy cách ủy quyền cho một giao dịch giữa ví người dùng và hợp đồng thông minh của Dapp sẽ cấp phép cho ứng dụng truy cập vào tất cả các khoản tiền được giữ trong ví đó.

MỚI CẬP NHẬT

Dogeverse Sẽ Là Cái Tên Bùng Nổ Kế Tiếp?

[QC] Giá Pepe Tăng 15% Sau Khi Được Niêm Yết Trên Coinbase, Dogeverse Sẽ...

Trong vòng 24h sau khi được niêm yết trên sàn Coinbase, Pepe đã tăng 15%. Cùng thời điểm, đồng coin meme mới Dogeverse...

510 triệu USD gặp rủi ro nếu ETH lặp lại biến động cuối tuần...

Các vị thế mua Ether (ETH) trị giá hơn nửa tỷ đô la có thể phải đối mặt với việc thanh lý nếu Ether...
doge-bat-tang

Giá Dogecoin (DOGE) tăng vọt sau sự kiện halving 7 tháng, lịch sử có...

Trong khi giá Dogecoin (DOGE) đã giảm xuống trong tháng qua, dữ liệu lịch sử chỉ ra rằng nó có thể bắt đầu tăng...

Parachain StorageHub mới của Polkadot nhắm mục tiêu cải thiện hiệu quả lưu trữ...

StorageHub, parachain của Polkadot, đang tham gia cuộc cách mạng lưu trữ dữ liệu phi tập trung, nâng cao hiệu quả và khả năng...

Cá voi chuyển 1,3 tỷ USD sang Coinbase, tín hiệu ‘mua khổng lồ’?

Theo các nhà quan sát thị trường, tổng cộng 1,3 tỷ USD Coin được chuyển từ các địa chỉ ví cá voi đến sàn...

Solana nhắm mục tiêu giải quyết dứt điểm tình trạng tắc nghẽn trước ngày...

Các nhà phát triển Solana đang chuẩn bị khắc phục tình trạng gia tăng giao dịch thất bại gần đây bằng cách triển khai...

[QC] Algotech Presale đứng đầu dự đoán giá BlockDAG và XRP với số tiền...

Algotech, một nền tảng giao dịch thuật toán, đã gây được sự chú ý. Hiệu suất phi thường của nó làm kinh ngạc...

Pantera Capital lên kế hoạch huy động 1 tỷ USD cho quỹ crypto mới...

Công ty đầu tư mạo hiểm Pantera Capital đang lên kế hoạch huy động 1 tỷ USD cho quỹ tiền điện tử mới có...

Mạng Shibarium của Shiba Inu chuẩn bị trải qua một đợt hard fork vào...

Mạng Shibarium đã sẵn sàng trải qua một đợt hard fork chuyển đổi vào ngày 2 tháng 5 với mục tiêu nâng cao trải...

Giá Ethereum trong quý 2: FOMO hay FUD?

Giá Ethereum đã kiểm tra lại mức hỗ trợ $ 3.000 vào tháng 4, sau khi gần đạt mức ATH vào tháng 3. Trong...
Chương trình presale Milei Moneda đạt được lực kéo

[QC] Chương trình presale Milei Moneda đạt được lực kéo mới trong khi Shiba...

  Chương trình presale thành công liên tục của Milei Moneda ($MEDA) khiến nó trở thành một trong những loại tiền điện tử tốt nhất...
memecoin

Các memecoin BONK, POPCAT và Solana vẫn xanh ngay cả khi giá Bitcoin giảm

Gần như mọi ngóc ngách của thị trường tiền điện tử đều điều chỉnh vào một thời điểm nào đó trong tháng 4, nhưng...

Ethereum NFT CyberKongz tiết lộ chi tiết về Bitcoin Runes Airdrop

Trong bối cảnh các hodler NFT đang chờ đợi một loạt các đợt airdrop Bitcoin Runes tiềm năng, dự án Ethereum NFT lâu năm...

Stripe thông báo hỗ trợ stablecoin USDC sau 6 năm ngừng thanh toán bằng...

Stripe mới đây thông báo sẽ bổ sung hỗ trợ cho USDC stablecoin khi thị trường stablecoin bùng nổ vào tháng 3. Sau sáu năm...

[QC] Điều chỉnh cuối cùng trước khi BTC tăng vọt? Nhà phân tích...

Thị trường tiền điện tử đã bước vào giai đoạn điều chỉnh sau đợt Bitcoin Halving gần đây. Nhiều altcoin đang giảm xuống...
btc-funding-rate

Funding rate của Bitcoin (BTC) đi ngang, nhưng phe bò có nên vui mừng...

Việc sử dụng đòn bẩy để mua hợp đồng tương lai vĩnh viễn Bitcoin (BTC) đã giảm xuống mức thấp nhất trong hơn sáu...