比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

QUO:以太坊parity客戶端全版本遠程DoS漏洞分析

Author:

Time:1900/1/1 0:00:00

編者按:本文來自DVPNET,作者DVPNET,Odaily星球日報經授權轉載。本文由五個章節組成,分別是Parity相關介紹、UTF-8編碼是什么、Rust危險的字符串切片、漏洞分析、修復方案和總結。今天我們將由淺入深地為各位讀者展示以太坊的parity客戶端全版本遠程DoS漏洞分析。

一、Parity相關介紹

以太坊Parity客戶端是除Geth之外使用量最高的一款以太坊客戶端,使用的是Rust語言。根據ethernodes最新數據顯示:以太坊Parity客戶端在整個以太坊網絡中占30%,Geth客戶端占40%。

以太坊擴容方案Optimism將主網吞吐量限制提高一倍:金色財經報道,以太坊擴容方案Optimism在推特宣布,剛剛將主網的的吞吐量限制提高了一倍。在開始限制更高的gas價格之前,每天最多可以處理20萬筆交易。[2021/9/14 23:22:49]

在今年2月3日時,這款客戶端官方發表公告稱修復了一個遠程拒絕服務的嚴重漏洞,這個漏洞影響2

'-H"Content-Type:application/json"-XPOSTlocalhost:8545利用的話也很簡單,將”交易hash”替換為中文字符串就行了,例如:curl--data'{"method":"eth_getTransactionByHash","params":,"id":1,"jsonrpc":"2

以太坊未確認交易為139,716筆:金色財經消息,據OKLink數據顯示,以太坊未確認交易139,716筆,當前全網算力為411.83TH/s,全網難度為5.49P,當前持幣地址為56,224,932個,同比增加182,960個,24h鏈上交易量為2,038,849.24ETH,當前平均出塊時間為13s。[2021/3/15 18:44:16]

'-H"Content-Type:application/json"-XPOSTlocalhost:8545實際演示一下:

開發人員:以太坊2.0存款合約將于本周推出:ETH 2.0開發人員Ben Edgington表示,以太坊2.0存款合約將在本周發布。據悉,存款合約允許ETH在以太坊和以太坊2.0之間發送,是促進以太坊2.0階段0推出所需的少量剩余更新之一。此前消息,Edgington透露信標鏈的“創世”或將在6-8周后推出。(cointelegraph)[2020/10/20]

可以看到在請求接口后節點確實發生了異常并崩潰了。五、修復方案和總結

官方的修復方案前面有提到,就是將字符串這種切片寫法全部修改掉。不過這只是一時的修補方案,若想長久的預防此類漏洞,我們認為公鏈開發者應該要比傳統軟件開發者更了解語言的特性,因為很多代碼用常規編程思維去看問題不大,但是語言本身可能存在一些開發者并不了解的特性,在特性的輔助下漏洞就產生了,之前就有公鏈使用go語言濫用make函數,而且參數控制不當,然后產生由OOM導致的拒絕服務漏洞。故DVP安全團隊通過本期漏洞分析希望能夠借此給大家警示,區塊鏈開發者在未來的開發之路上,需要更加了解語言的特性,這樣才能讓區塊鏈生態更加穩固、安全。參考鏈接:https://www.parity.io/security-alert-parity-ethereum-03-02/https://blog.csdn.net/wowotuo/article/details/75579103https://baike.baidu.com/item/UTF-8/481798?fr=aladdinhttps://github.com/paritytech/parity-ethereum/commit/3b23c2e86d09a8a8b8cd99dfa02390177498e6b7https://wiki.parity.io/JSONRPC

Tags:QUO以太坊PARRITQuota以太坊硬幣ETHDSparkPoint FuelRITO

POL幣最新價格
比特幣:中本村沒穿衣服!該全面評估區塊鏈隱私保護了

編者按:本文來自鏈聞ChainNews,作者:IanMiers,譯者:詹涓,星球日報經授權發布。本文作者IanMiers是康奈爾大學博士后,也是Zcash基金會董事會的成員.

1900/1/1 0:00:00
BEA:Beam CEO表示2019年至少上線20家交易所

編者按:本文來自cryptonews.com,作者:SeadFadilpa?i?譯者:星球日報茶涼編輯:盧曉明Zaidelson相信.

1900/1/1 0:00:00
ARKS:有趣的「零知識有條件支付」:真正完美的“一手交錢一手交貨”是什么樣的?

編者按:本文來自橙皮書,作者:安比實驗室創始人郭宇,星球日報經授權發布。假如我們現在要做一筆交易,我想把自己的數據賣給你,怎樣交易才是最安全的?顯然這里會有兩個問題:1、因為我賣的是數據,肯定不.

1900/1/1 0:00:00
區塊鏈:星球獨家 | 鉑鏈上演羅生門:CEO與創始人公開互懟,資金去向成謎

區塊鏈從不來不缺戲劇和爭議。今天的主角是鉑鏈創始人、CEO及其全體員工。3月2日,鉑鏈官網突然彈出一則公告稱:鉑鏈Bottos項目團隊近期收到社區要求公開基金會資金使用情況,根據白皮書,基金會有.

1900/1/1 0:00:00
DAP:dApps 的復蘇,就靠去中心化交易所了

本文來自Coindesk,原文作者:DavidLu 譯者丨Moni 原地址:https:\u002F\u002Fwww.coindesk.com\u002Fdecentralized-excha.

1900/1/1 0:00:00
STO:臺灣擬出臺 STO 募資新機制,小額募資免申報

據臺灣經濟日報3月4日消息,臺灣金融監督管理委員會研究決定,擬采用雙層架構方式,建立證券型代幣募資機制.

1900/1/1 0:00:00
ads