Trang chủ Tạp chí Tin tức Ethereum (ETH) Security Research Labs cảnh báo về rủi ro bảo mật mạng Ethereum

Security Research Labs cảnh báo về rủi ro bảo mật mạng Ethereum

Rui ro bao mat mang Ethereum

Toàn bộ mạng Ethereum có thể phải đối mặt với mối đe dọa của một cuộc tấn công 51% cho một số máy khách mà vẫn chưa được vá, theo một báo cáo gần đây từ Security Research Labs, viện chính sách tư vấn và nghiên cứu về hack. Điều này là do toàn bộ 1/3 node Ethereum Parity chưa áp dụng bản vá bảo mật quan trọng một tháng sau khi nó được xuất bản.

Kiểm soát hơn một nửa sức mạnh tính toán trên mạng, còn được gọi là tấn công 51%, có nghĩa là một tác nhân độc hại có thể ghi đè các quyết định của những người tham gia mạng khác, cho phép họ chi tiêu gấp đôi số tiền, và những mối lo ngại khác. Các node mà sử dụng phần mềm máy khách Parity để truy cập mạng Ethereum chưa cập nhật thì khách của họ có thể bị sập từ xa do lỗi trong hệ thống. Theo Security Research Labs, kể từ khi một bản vá được phát hành cho lỗi này, chỉ có 2/3 tất cả các node Parity đã được cập nhật.

“Một tháng sau thông báo này [được thực hiện vào tháng 02/2019], chúng tôi đã sử dụng dữ liệu từ Ethernodes.org để đánh giá tính bảo mật của cảnh quan node Ethereum và thấy rằng khoảng 40% tất cả các node Parity Ethereum được quét, chiếm 15% trong số tất cả các node được quét , vẫn chưa được vá và do đó dễ bị tấn công. Một bản vá khác được phát hành vào ngày 02/03/ 2019 đạt khoảng 70% các node Parity Ethereum, vẫn còn 30% các node lỗi thời khác”, họ báo cáo.

Báo cáo tiếp tục bổ sung rằng cần có các cơ chế cập nhật đáng tin cậy hơn, mà họ đề xuất sử dụng tính năng cập nhật tự động – một thứ mà Parity có, nhưng nó lại bị phức tạp hóa và một số cập nhật bị bỏ qua. Khi sử dụng cài đặt mặc định cho Parity, máy khách chỉ tải xuống các bản vá mà nó cho là quan trọng và ngưỡng cho điều đó dường như được đặt quá thấp.

Parity không phải là máy khách duy nhất có vấn đề này. Geth, một lựa chọn phổ biến khác của máy khách Ethereum, không có cơ chế cập nhật tự động này theo thiết kế, điều này cũng gây ra vấn đề cho họ: “Theo các tiêu đề được công bố của họ, khoảng 44% các node Geth có thể nhìn thấy tại ethernodes.org thấp hơn phiên bản v. 1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước đo lường của chúng tôi”.

Tuy nhiên, báo cáo cho biết thêm rằng không phải tất cả các node đều đóng góp cùng một sức mạnh tính toán, do đó rủi ro có thể giảm đi, vì sức mạnh tính toán xuất hiện tập trung cao độ giữa một số lượng nhỏ các node. Nếu các node này được duy trì tốt, những người tham gia khác thực sự không cần quá lo lắng – nhưng rủi ro luôn đa dạng và không nên đánh giá thấp.

Đây không phải là lần đầu tiên mạng Ethereum đối mặt với rủi ro nghiêm trọng. Vào tháng 12/ 2018, một số giàn khai thác Ethereum đã bị tấn công do một cổng bị phơi bày khi rất có thể là do các miner đã mày mò mà không nhận thức được rủi ro.

Ngoài ra, ISE, một công ty tư vấn bảo mật có trụ sở tại Baltimore, Maryland, cho biết gần đây họ đã phát hiện ra 732 khóa riêng cũng như các khóa công khai tương ứng đã thực hiện 49,060 giao dịch cho blockchain Ethereum.

Annie

Tạp chí Bitcoin/ Cryptonews

MỚI CẬP NHẬT

mua-btc-on-chain

Đây là thời điểm tốt để tích lũy Bitcoin (BTC), số liệu on-chain mách...

Bitcoin có thể đang tiến vào vùng mua hấp dẫn theo hai số liệu phổ biến được các nhà phân tích tiền điện tử...

Runes chiếm 68% tổng số giao dịch Bitcoin kể từ khi ra mắt cách...

Runes, một tiêu chuẩn token mới trên blockchain Bitcoin, đã chiếm hơn 2/3 số giao dịch trên Bitcoin kể từ khi nó được ra...

Biển hiệu ‘Buy Bitcoin’ trong bài phát biểu năm 2017 của Janet Yellen được...

Một mảnh giấy có ký hiệu “Buy Bitcoin” – nổi tiếng khi xuất hiện trên chương trình đang được phát sóng trực tuyến của...

Doanh thu khai thác bitcoin giữ ổn định sau halving

Có lẽ thời điểm quan trọng nhất trong tuần qua là sự kiện halving bitcoin, xảy ra vào ngày 20 tháng 4. Việc halving...
coinbase

Cuộc chiến suy đoán thu nhập Q1 của Coinbase giữa các trader crypto và...

Coinbase chuẩn bị chia sẻ kết quả hoạt động tài chính trong quý đầu tiên năm 2024, làm dấy lên những kỳ vọng khác...
Các nhà đầu tư đổ xô vào Rebel Satoshi Arcade

[QC] Bitcoin (BTC) đã kết thúc điều chỉnh chưa? Cat in a dogs world...

  Bitcoin dường như đang trên đường phục hồi khi áp lực giảm giá giảm dần. Cat in a dogs world (MEW) khơi dậy sự phấn...

CIO Bitwise tin rằng Bitcoin vẫn đang trên đà hướng tới 250.000 USD trong...

Trong một lưu ý dành cho nhà đầu tư gần đây, CIO Matt Hougan của Bitwise đã cung cấp một cái nhìn toàn diện...
Bitcoin

Đã đến lúc các thợ đào Bitcoin chuyển trọng tâm sau halving?

Các sự kiện halving Bitcoin đã tác động không nhỏ đến không gian tiền điện tử. Là một sự kiện được chờ đợi và...

Runes đang chiếm lĩnh và thống trị mạng Bitcoin, vượt mặt BRC-20

Sau khi ra mắt cùng với thời điểm halving Bitcoin, Runes đang thống trị hoạt động blockchain BTC, với hơn 81% giao dịch vào...
Meme Coin đã trở lại! Những Memecoin này đang thúc đẩy sự bùng nổ của tiền điện tử

[QC] Meme Coin đã trở lại! Những Memecoin này đang thúc đẩy sự bùng...

Meme coin đang tăng giá và có thể thúc đẩy hoạt động thị trường tiếp theo cũng như bùng nổ trong lĩnh vực...

Các quỹ ETF Bitcoin giao ngay của Hoa Kỳ chứng kiến dòng tiền ra...

Theo dữ liệu từ SoSoValue, các quỹ ETF bitcoin giao ngay của Hoa Kỳ đã chứng kiến tổng dòng tiền ra ròng hàng ngày...

Bitcoin memecoin DOG đạt mức vốn hóa thị trường 318 triệu USD sau khi...

DOG·GO·TO·THE·MOON (hay còn gọi là DOG), một memecoin Bitcoin được khắc thông qua giao thức Runes mới ra mắt, đã được airdrop cho hodler dự án...

[QC] Triệu phú Solana NFT, người đã dự đoán sự phục hồi của SOL...

Được biết đến với các phương pháp tiếp cận sáng tạo và tiềm năng tăng trưởng đáng kể, Solana (SOL) và DTX Exchange...

Changpeng Zhao đã thỉnh cầu được hưởng án treo do lo ngại bị tống...

Với lo ngại nếu bị phạt tù sẽ phải chấp hành bản án tại Trung tâm giam giữ Liên bang (FDC) SeaTac, Washington -...
mua-altcoin

Mô hình kỹ thuật quá khứ báo hiệu “mùa altcoin” đang đến gần

Giá Bitcoin đã phải vật lộn để giữ trên mức hỗ trợ quan trọng ở mức $64.800 sau khi hoàn thành đợt halving thứ...

Starknet mời các nhóm bị gắn nhãn sai nhận bù airdrop token STRK

Mặc dù Starknet đã triển khai airdrop vào tháng 2 nhưng một số người tham gia đủ điều kiện đã không thể nhận được...