以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 聚幣 > Info

以太坊Parity客戶端曝出RPC安全漏洞 用戶需盡快升級_以太坊

Author:

Time:1900/1/1 0:00:00

周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。

圖片來源:Pixabay

周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。

區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。

數據:最近一周,以太坊網絡新增149萬枚NFT資產:金色財經報道,NFTScan數據顯示,最近一周,以太坊網絡新增149.55萬枚NFT資產,平均每天新增鑄造21.36萬枚NFT資產。[2022/8/1 2:51:42]

Bigelow說:

“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”Parity公司在周四發表的一篇博客中寫道:

“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”RPC是什么?

數據:前5大以太坊礦池7天賺取近2億美元:加密貨幣交易模擬器Crypto Parrot數據顯示,在7月27日至8月2日之間的7天,前五名以太坊礦池開采了29,021個區塊,累計獲得了77,450 ETH的獎勵,價值超過1.9269億美元。(Finbold)[2021/8/4 1:34:10]

遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。

BSN宣布集成以太坊、Nervos等六大公鏈:7月21日,區塊鏈服務網絡BSN宣布集成Nervos、Tezos、NEO、EOS、IRISnet和Ethereum等六大公鏈以拓展全球業務。8月10日起,這六大區塊鏈平臺的開發者將可以通過BSN海外數據中心的數據存儲和帶寬構建dApp并運行節點。全球用戶將可以通過BSN跨鏈結構,以及與中國銀聯合作關系,訪問國內企業鏈和金融數據。本次6個區塊鏈項目是BSN第一批整合的去中心化公有鏈,BSN將在其位于巴黎,舊金山和香港的三個數據中心的網絡上提供運行支持。(Coindesk)[2020/7/22]

它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。

Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。

Bigelow說:

“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。

低攻擊可能性

同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。

更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。

ParityTechnologies公司的一位發言人說:

“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:

“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”

Tags:以太坊PARARIRIT以太坊交易所在哪下載Paragon CapitalINARICharitas

聚幣
ZZEX Global將于9月11日10:00首發上線WLCC

尊敬的用戶: ZZEXGlobal將于2019年9月11日10:00上線MaterialFederationCoin,支持WLCC/USDT交易對.

1900/1/1 0:00:00
打造全球游戲發行平臺 MixMarvel將主流玩家引入區塊鏈世界_區塊鏈

公開數據顯示,2018年全球游戲產業產值已突破1500億美元,超過了電影與音樂產業的總和。而區塊鏈技術的出現讓游戲產業迎來了曙光的同時也帶來了大變革.

1900/1/1 0:00:00
快播王欣新APP“靈鴿”問世 區塊鏈依然是噱頭嗎?_區塊鏈

如果你覺得還欠快播創始人王欣一個“會員”,那還賬的機會又來了。最近,由王欣創立的一款名為“靈鴿”的APP正在走紅,這是繼私密社交APP“馬桶MT”折戟之后王欣的又一區塊鏈產品.

1900/1/1 0:00:00
IDAX上線DFT 并開放DFT/USDT交易市場_IDA

尊敬的IDAX用戶:??IDAX即將上線DFT,并開放DFT/USDT交易市場,具體時間如下:充值時間:9月2日10:00提幣時間:9月3日10:00交易時間:9月3日10:00Aavegotc.

1900/1/1 0:00:00
非小號日歷┃(8.29—9.04)一周日歷事件詳情_TRA

28日,幣安上線加密貨幣理財產品“幣安寶”,自稱“幣圈余額寶”,BNB一上線16秒內搶購完,幣民情緒在這跌宕的大局中顯得格外熱情.

1900/1/1 0:00:00
比特幣野史:如影隨形的「菠菜」_比特幣

引言 比特幣誕生十一年,有許多故事值得慢慢述說,有許多珍貴的第一次值得記錄。第一次在交易所交易,第一次被黑客攻擊,第一次與關聯……一個神奇的世界也從這無數的第一次中逐漸醞釀成形,肆意生長,帶.

1900/1/1 0:00:00
ads