本周二,第二受歡迎的以太坊應用內發現了可能導致計算機關閉的代碼漏洞。
Parity將全球3,000多臺計算機服務器連接到以太坊區塊鏈網絡。
周四,負責構建和維護以太坊客戶端的初創公司ParityTechnologies發布了更新代碼以修復該漏洞。
區塊鏈數據分析初創公司Amberdata的工程副總裁ScottBigelow表示,容易崩潰只有一小部分Parity服務器。同時也是Amberdata首先發現了這個漏洞并將其透露給了ParityTechnologies團隊。
支付巨頭Visa加密負責人:自去年1月波場月活用戶量一直高于以太坊、Polygon、Optimism與Arbitrum之和:金色財經報道,據支付巨頭Visa公司加密負責人Cuy Sheffield在社交媒體披露數據顯示,波場在新興市場已得到廣泛采用,此外2022年1月至2023年1月期間,波場月活用戶量一直高于以太坊、Polygon、Optimism與Arbitrum月活用戶量之和。此外,Polygon、Optimism與Arbitrum三個以太坊L2鏈上穩定幣支付的活躍用戶量同比增長超500%,說明當前仍處于穩定幣支付的早期階段。[2023/2/27 12:31:41]
“有一個漏洞,會導致Parity客戶端所有服務立即崩潰,”Bigelow說,“不太可能被竊取資金或做其他壞事,但可能關閉部分以太坊節點。”
數據:以太坊橋TVL達到210.6億美元:金色財經消息,DuneAnalytics數據顯示,以太坊橋當前TVL達到210.6億美元。其中鎖倉量最高的5個橋分別是PolygonBridges(60.03億美元)、AvalancheBridge(53.11億美元)、ArbitrumBridges(41.10億美元)、FantomAnyswapBridge(31.85億美元)、NearRaibow(15.98億美元)。[2022/4/8 14:11:18]
在周四發布的博客中,ParityTechnologies寫道:
Anthony Pompliano:以太坊旨在解決技術問題,比特幣旨在解決社會問題:Morgan Creek Digital聯合創始人Anthony Pompliano發推稱,以太坊的建立是為了解決技術問題。比特幣是用來解決社會問題的。這并不意味著孰好孰壞,但它確實意味著其中一個機會更大。[2020/8/9]
“請盡快將您的節點更新到最新版本,特別是如果您正在運行已啟用跟蹤的節點或已經公開RPC的節點。”
RPC是什么
遠程過程調用(RPC),是用于從第三方計算機服務器上運行的程序請求數據和信息的協議。
它在區塊鏈上用于請求有關鏈上活動的信息,例如賬戶余額,區塊編號和其他數據。可以由用戶私下使用,也可以讓更廣泛的公眾訪問。
Infura是當今以太坊最受歡迎的應用程序之一,它利用公共RPC端口來生成有關區塊鏈網絡的數據,提供給那些沒有自己運行以太坊客戶端的用戶。
根據Bigelow的說法,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用公共RPC端口并激活一個特殊模塊才能跟蹤事務歷史記錄。
“真的是這個維恩圖,”比奇洛說,“您得找到運行了Parity節點的人,公開了Parity端口的人,還在其系統上啟用了跟蹤模塊人。如果你同時中了這三點,那服務器基本已經關了。”
在2月份,Parity很容易受到類似的攻擊。該漏洞影響了軟件的整個用戶群,而不僅僅是特定的人群。
攻擊可能性低
當然,Parity上的這個跟蹤模塊是一個非常詳細和面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶實際啟用了。
更重要的是,雖然在其他ethereum客戶端上也存在RPC調用,但由于在以太坊軟件客戶端上RPC實現的不同,因此在其他軟件上利用相同類型的漏洞的可能性極小。
“以太坊客戶端的RPC接口沒有標準化,每個客戶端都有其特定功能的額外調用,”ParityTechnologies發言人表示,“所以他們不太可能因類似的調用而遇到類似的bug。”
但無論攻擊的可能性如何,ParityTechnologies都鼓勵所有用戶立即升級,并在他們的博客文章中說:
“默認情況下,ParityEthereum不啟用跟蹤或面向公眾的RPC,因此大多數節點不應受到影響。但我們依然建議每個運行ParityEthereum節點的人都更新到這個最新版本。“
Tags:PARRIT以太坊ARITRANSPARENTsingularity幣價比特幣以太坊再現斷崖式暴跌原因Bearium
親愛的用戶: 為了更好的服務用戶,Binance將從2019年08月28日上午8:00起執行新的手續費分級優惠制度.
1900/1/1 0:00:002019年9月8日,KuCoin將在印度德里舉辦線下Meetup活動,將與大家分析區塊鏈未來的發展趨勢,以及KuCoin將如何應對領域風云變換.
1900/1/1 0:00:00據成都鏈安態勢感知平臺Eagle-Eye統計數據顯示,8月各類攻擊事件、丟幣事件頻發,共發生11起較為典型的安全事件.
1900/1/1 0:00:00尊敬的HCoin用戶: HCoin平臺定于香港時間2019年8月29日18:18開放IPC交易.
1900/1/1 0:00:00作者:MaxBoddy|編譯者:Penny全國監管機構負責人JoselitRamírez宣布加密匯款平臺PatriaRemesa正式運營.
1900/1/1 0:00:00尊敬的Hubi全球用戶:近期Hubi收到用戶舉報,有不法分子冒用HubiAPP,通過經營虛假HubiAPP,盜取用戶賬號密碼、驗證碼等信息.
1900/1/1 0:00:00