周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。
圖片來源:Pixabay
周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。
以太坊擴容項目AltLayer推出Alpha開發者網絡:10月3日消息,以太坊擴容項目AltLayer推出Alpha開發者網絡,開發者可以嘗試部署Solidity合約以及測試跨鏈解決方案。
此前報道,AltLayer于7月初宣布完成了由Polychain Capital、Jump Crypto和Breyer Capital領投的720萬美元種子輪融資。[2022/10/3 18:38:16]
區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。
以太坊上BTC錨定幣總發行量為14.04萬枚:DeBank數據顯示,12月30日,BTC錨定幣總發行量為14.04萬枚。其中WBTC發行量為11.3263萬枚,占比為80.66%。緊隨其后的是renBTC以及HBTC,發行量分別為13344枚和6905枚。[2020/12/30 16:06:38]
Bigelow說:
“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”
Parity公司在周四發表的一篇博客中寫道:
動態 | 以太坊未確認交易37220筆:據Etherscan.io數據顯示,以太坊未確認交易37220筆。當前挖礦難度2466.78 TH,交易處理能力8.9 TPS。截至目前以太坊全球均價為184.61美元,最近24小時漲幅為1.06%。[2019/11/1]
“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”
RPC是什么?
遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。
它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。
Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。
Bigelow說:
“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”
今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。
低攻擊可能性
同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。
更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。
ParityTechnologies公司的一位發言人說:
“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”
不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:
“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”
自中本聰挖出第一個區塊開始,礦業即算問世。2009到2019年滿打滿算礦業發展已經有足足有十年的時間。十年間礦業從無到有,見證了區塊鏈產業從卑微到輝煌.
1900/1/1 0:00:00據Coindesk8月20日報道,加密交易所初創企業INXLimited計劃通過首次公開募股籌資1.295億美元,其已經向美國證券交易委員會提交了首個證券型代幣銷售登記申請.
1900/1/1 0:00:00在Web2.0的世界里,運營、產品經理和老板經常會盯著日活,月活,留存轉化等數據試圖不斷迭代產品.
1900/1/1 0:00:00據彭博社報道,歐盟競爭委員會會委員MargretheVestager表示,Facebook的Libra數字貨幣將成為近期反壟斷和金融監管機構的焦點.
1900/1/1 0:00:00導語:從遠古時的實物貨幣,經過奴隸社會的貴金屬、北宋時期的交子,到今天的各國紙幣及電子貨幣,貨幣已存在了五千多年.
1900/1/1 0:00:00加密貨幣數據公司CryptoCompare在周三發布的報告中指出,不可信的交易所仍占據全球加密貨幣交易的最大份額.
1900/1/1 0:00:00