編者按:本文來自DVPNET,作者DVPNET,Odaily星球日報經授權轉載。本文由五個章節組成,分別是Parity相關介紹、UTF-8編碼是什么、Rust危險的字符串切片、漏洞分析、修復方案和總結。今天我們將由淺入深地為各位讀者展示以太坊的parity客戶端全版本遠程DoS漏洞分析。
一、Parity相關介紹
以太坊Parity客戶端是除Geth之外使用量最高的一款以太坊客戶端,使用的是Rust語言。根據ethernodes最新數據顯示:以太坊Parity客戶端在整個以太坊網絡中占30%,Geth客戶端占40%。
1月比特幣和以太坊期權、期貨交易指標普漲,BTC期權持倉量漲幅達116.5%:金色財經報道,據The Block分析數據顯示,1月比特幣和以太坊期權、期貨交易指標普漲,比特幣期權持倉量漲幅達到116.5%,以太坊期權持倉量漲幅為71.7%;比特幣期權交易額在1月份增長了107.8%,達到160億美元;以太坊期權交易額在1月份增長了54.5,達到85億美元。在比特幣和以太坊期貨方面,比特幣期貨持倉量上漲21.3%,以太坊期貨持倉量上漲15.9%;在期貨交易額方面,比特幣和以太坊期貨交易額也出現上漲,其中比特幣期貨交易額在1月增加73%達到6560億美元。[2023/2/2 11:42:44]
在今年2月3日時,這款客戶端官方發表公告稱修復了一個遠程拒絕服務的嚴重漏洞,這個漏洞影響2
摩根大通正在招聘以太坊和區塊鏈開發人員:美國投行摩根大通(JP Morgan Chase)正在積極招聘以太坊和區塊鏈開發人員。該職位發布在美國招聘網站Glassdoor上,要求應聘者具備編寫智能合約、部署業務應用程序和驗證區塊鏈加密協議經驗。(Crypto Potato)[2021/4/22 20:47:25]
'-H"Content-Type:application/json"-XPOSTlocalhost:8545利用的話也很簡單,將”交易hash”替換為中文字符串就行了,例如:curl--data'{"method":"eth_getTransactionByHash","params":,"id":1,"jsonrpc":"2
以太坊市值升至全球資產升至第87位超越IBM:Asset Dash數據顯示,目前以太坊市值達1122.81億美元,排名升至全球資產升至第87位,已超越國際商業機器公司(IBM)。[2021/1/4 16:21:45]
'-H"Content-Type:application/json"-XPOSTlocalhost:8545實際演示一下:
可以看到在請求接口后節點確實發生了異常并崩潰了。五、修復方案和總結
官方的修復方案前面有提到,就是將字符串這種切片寫法全部修改掉。不過這只是一時的修補方案,若想長久的預防此類漏洞,我們認為公鏈開發者應該要比傳統軟件開發者更了解語言的特性,因為很多代碼用常規編程思維去看問題不大,但是語言本身可能存在一些開發者并不了解的特性,在特性的輔助下漏洞就產生了,之前就有公鏈使用go語言濫用make函數,而且參數控制不當,然后產生由OOM導致的拒絕服務漏洞。故DVP安全團隊通過本期漏洞分析希望能夠借此給大家警示,區塊鏈開發者在未來的開發之路上,需要更加了解語言的特性,這樣才能讓區塊鏈生態更加穩固、安全。參考鏈接:https://www.parity.io/security-alert-parity-ethereum-03-02/https://blog.csdn.net/wowotuo/article/details/75579103https://baike.baidu.com/item/UTF-8/481798?fr=aladdinhttps://github.com/paritytech/parity-ethereum/commit/3b23c2e86d09a8a8b8cd99dfa02390177498e6b7https://wiki.parity.io/JSONRPC
前言:音樂行業跟區塊鏈能扯上關系嗎?本文作者RezaJafery認為可以,他曾經管理過藝人和制作人,對音樂行業有較深入了解.
1900/1/1 0:00:00透過屏幕,無數雙眼睛正窺探著你的生活。處于蠻荒時代的用戶信息與大數據應用,是否因為谷歌剛剛收到的那張5000萬歐元的侵害用戶隱私權大罰單而感到忌憚?區塊鏈的非對稱加密技術,或許是解決用戶隱私保護.
1900/1/1 0:00:00EOS區塊鏈開發指南:包括開發文檔、測試網、環境配置、Scatter接口開發。慢霧安全開發指南:旨在為EOS智能合約開發人員提供一些智能合約的安全準則及已知漏洞分析.
1900/1/1 0:00:00本文來自:碳鏈價值,作者:DenisNazarov,a16zcrypto合伙人,編譯:氪-12、Diana,星球日報經授權轉發.
1900/1/1 0:00:00譯者|Moni編輯|孫瑞麗區塊鏈技術具有改變世界的巨大潛力——所以,你要你有足夠的潛力,就會引起風險投資者的關注.
1900/1/1 0:00:00“有人說加密貓是藝術品,但其實,他們并沒有讓我有多興奮。不過,密碼朋克藝術品讓我非常興奮。我不知道為什么,但是我真的很喜歡.
1900/1/1 0:00:00