買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ARI:以太坊Parity客戶端曝出RPC安全漏洞,用戶需盡快升級_Loki Variants Fan

Author:

Time:1900/1/1 0:00:00

周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。

圖片來源:Pixabay

周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。

OnChainMonkey在比特幣開啟鑄造后其以太坊鏈上NFT地板價已增長至1.75 ETH:金色財經報道,據nftpricefloor數據顯示,在比特幣網絡開啟鑄造后,NFT項目 OnChainMonkey 在以太坊鏈上的 NFT 地板價已較昨日增長了 3 倍,目前已升至1.75 ETH,創下自 2022 年 5 月以來的新高,此外該 NFT 項目過去 24 小時交易額超過 108 萬美元,增長了約 1005.31%。OnChain Monkey 項目背后的 NFT 公司 Metagood 聯合創始人 Danny Yang 今天表示,該公司計劃在以太坊和比特幣之間搭建一個跨鏈橋,讓 NFT 持有者在兩個版本之間切換。[2023/2/10 11:59:45]

區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。

以太坊2.0客戶端Teku發布緊急安全更新版本V21.12.1:12月10日消息,以太坊2.0客戶端Teku發布緊急安全更新版本V21.12.1,Teku使用的log4j發布了一個零日漏洞(指被發現后立即被惡意利用的安全漏洞)。所有用戶都應立即升級。[2021/12/10 7:30:39]

Bigelow說:

“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”

Parity公司在周四發表的一篇博客中寫道:

以太坊市值排名跌至全球資產第20位,市值較高點回落近1300億美元:金色財經報道,AssetDash數據顯示,以太坊市值排名跌至全球資產第20位,目前約為3616億美元,市值較高點回落近1300億美元,當前已跌至美國銀行下方。

此前報道,以太坊市值排名升至全球資產第14位,市值約為4909億美元。[2021/5/19 22:18:44]

“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”

RPC是什么?

遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。

它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。

Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。

Bigelow說:

“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”

今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。

低攻擊可能性

同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。

更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。

ParityTechnologies公司的一位發言人說:

“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”

不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:

“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”

Tags:以太坊PARRITARI以太坊幣美元最新行情走勢圖PARAGON幣SingularityLoki Variants Fan

歐易交易所
HPB:銷毀中本聰的比特幣!為了不再讓“假本聰們”惹是生非,有人這樣建議_Odyssey

如今,網絡上有很多人宣稱自己就是“中本聰”本尊,比如CraigWright、愛沙尼亞的科學家、營銷專家等等。 但無論中本聰是誰,有一件事是肯定的,那就是他非常富有.

1900/1/1 0:00:00
LIB:歐盟委員確認對Facebook的Libra進行初步反壟斷調查_ICEBRK幣

據彭博社報道,歐盟競爭委員會會委員MargretheVestager表示,Facebook的Libra數字貨幣將成為近期反壟斷和金融監管機構的焦點.

1900/1/1 0:00:00
CBD:不等了!VanEck和SolidX將于周四向機構投資者發售“限定版”比特幣ETF_bdc幣目前價格

據《華爾街日報》今日報道,投資管理公司VanEckSecurities和SolidXManagement將于周四開始發行比特幣ETF的份額.

1900/1/1 0:00:00
比特幣:不局限于發幣,Twitter CEO創辦的Square想借助加密貨幣C位出道_MetaRealm

Twitter創始人、Square聯合創始人杰克?多爾西預測,隨著加密貨幣的應用越來越廣泛,Square將轉向提供更廣泛的“互聯網服務”,而不僅僅是金融技術服務.

1900/1/1 0:00:00
MOON:比特幣開發者發布多重簽名UI,降低全節點和硬件錢包用戶使用門檻_區塊鏈工程專業張雪峰

據Cointelegraph8月30日報道,比特幣編程BootCamp的組織者發布了一個概念驗證,為硬件錢包和完整節點打造易用的多重簽名用戶界面.

1900/1/1 0:00:00
KEX:BTC徘徊“萬”字區 多空進入拉鋸戰_EBTC幣

過去10天,比特幣6次跌破1萬美元關口,隨后又出現明顯拉升,數次突破10500美元高點。來回震蕩的行情中暗藏多空勢力的博弈.

1900/1/1 0:00:00
ads