比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 中幣 > Info

以太坊:以太坊Parity客戶端曝出RPC安全漏洞,用戶需盡快升級

Author:

Time:1900/1/1 0:00:00

周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。

圖片來源:Pixabay

周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。

以太坊擴容項目AltLayer推出Alpha開發者網絡:10月3日消息,以太坊擴容項目AltLayer推出Alpha開發者網絡,開發者可以嘗試部署Solidity合約以及測試跨鏈解決方案。

此前報道,AltLayer于7月初宣布完成了由Polychain Capital、Jump Crypto和Breyer Capital領投的720萬美元種子輪融資。[2022/10/3 18:38:16]

區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。

以太坊上BTC錨定幣總發行量為14.04萬枚:DeBank數據顯示,12月30日,BTC錨定幣總發行量為14.04萬枚。其中WBTC發行量為11.3263萬枚,占比為80.66%。緊隨其后的是renBTC以及HBTC,發行量分別為13344枚和6905枚。[2020/12/30 16:06:38]

Bigelow說:

“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”

Parity公司在周四發表的一篇博客中寫道:

動態 | 以太坊未確認交易37220筆:據Etherscan.io數據顯示,以太坊未確認交易37220筆。當前挖礦難度2466.78 TH,交易處理能力8.9 TPS。截至目前以太坊全球均價為184.61美元,最近24小時漲幅為1.06%。[2019/11/1]

“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”

RPC是什么?

遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。

它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。

Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。

Bigelow說:

“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”

今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。

低攻擊可能性

同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。

更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。

ParityTechnologies公司的一位發言人說:

“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”

不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:

“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”

Tags:以太坊PARARIRIT以太坊價格美元實時The ParallelAQUARIMerit Circle

中幣
區塊鏈:礦業這十年:從GPU挖礦到7nm礦機的進擊之路

自中本聰挖出第一個區塊開始,礦業即算問世。2009到2019年滿打滿算礦業發展已經有足足有十年的時間。十年間礦業從無到有,見證了區塊鏈產業從卑微到輝煌.

1900/1/1 0:00:00
INX:籌資1.3億美元!加密交易所INX將通過IPO發行證券型代幣,或創行業里程碑

據Coindesk8月20日報道,加密交易所初創企業INXLimited計劃通過首次公開募股籌資1.295億美元,其已經向美國證券交易委員會提交了首個證券型代幣銷售登記申請.

1900/1/1 0:00:00
APP:別再用交易量衡量 DApp 了,了解一下用戶行為與投資者指標

在Web2.0的世界里,運營、產品經理和老板經常會盯著日活,月活,留存轉化等數據試圖不斷迭代產品.

1900/1/1 0:00:00
區塊鏈:歐盟委員確認對Facebook的Libra進行初步反壟斷調查

據彭博社報道,歐盟競爭委員會會委員MargretheVestager表示,Facebook的Libra數字貨幣將成為近期反壟斷和金融監管機構的焦點.

1900/1/1 0:00:00
數字貨幣:央行發行數字貨幣背后的邏輯

導語:從遠古時的實物貨幣,經過奴隸社會的貴金屬、北宋時期的交子,到今天的各國紙幣及電子貨幣,貨幣已存在了五千多年.

1900/1/1 0:00:00
比特幣:占比高達64%,這份報告稱加密貨幣交易集中在低質量平臺

加密貨幣數據公司CryptoCompare在周三發布的報告中指出,不可信的交易所仍占據全球加密貨幣交易的最大份額.

1900/1/1 0:00:00
ads