加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XRP > Info

以太坊Parity錢包出現漏洞 其發言人表示不會危及資金安全_PAR:Paradise Defi

Author:

Time:1900/1/1 0:00:00

本周二,第二受歡迎的以太坊應用內發現了可能導致計算機關閉的代碼漏洞。

Parity將全球3,000多臺計算機服務器連接到以太坊區塊鏈網絡。

周四,負責構建和維護以太坊客戶端的初創公司ParityTechnologies發布了更新代碼以修復該漏洞。

區塊鏈數據分析初創公司Amberdata的工程副總裁ScottBigelow表示,容易崩潰只有一小部分Parity服務器。同時也是Amberdata首先發現了這個漏洞并將其透露給了ParityTechnologies團隊。

數據:以太坊上DeFi協議總鎖倉量590億美元:據歐科云鏈OKLink數據顯示,截至今日16時,以太坊上DeFi協議總鎖倉量約合590億美元。

近24小時鎖倉量增幅前三名的DeFi協議分別是Basis Coin(+10.09%),Pool Together (+9.49%%)以及YFDAI(+8.4%)。

當前鎖倉量排名前三的DeFi協議分別是WBTC 77.4億美元(-3.96%),Maker 69.8億美元(-4.46%)以及Compound 64.7億美元(-5.51%)。[2021/3/15 18:46:10]

“有一個漏洞,會導致Parity客戶端所有服務立即崩潰,”Bigelow說,“不太可能被竊取資金或做其他壞事,但可能關閉部分以太坊節點。”

動態 | 兩個礦池控制超過50%的以太坊哈希值:據longhash報道,Ethermine和SparkPool_3兩個礦池控制著以太坊總網絡哈希值的50%以上,而BTC.TOP和BTC.com控制著比特幣現金總哈希值的53%以上。因此,在工作證明區塊鏈上,51%攻擊很有可能發生。[2019/1/8]

在周四發布的博客中,ParityTechnologies寫道:

“請盡快將您的節點更新到最新版本,特別是如果您正在運行已啟用跟蹤的節點或已經公開RPC的節點。”

芝加哥期權交易所總裁:可能推出以太坊和比特幣現金期貨:芝商所(CME)明確表示將于12月18日上線比特幣期貨,芝加哥期權交易所(COBE)也表示將在年底前上線,同時COBE總裁Chris Concannon暗示,除了比特幣期貨,將還會考慮推出其他虛擬貨幣期貨,包括以太坊和比特幣現金期貨,而芝商所方面拒絕回答是否也有相關打算。[2017/12/3]

RPC是什么

遠程過程調用(RPC),是用于從第三方計算機服務器上運行的程序請求數據和信息的協議。

它在區塊鏈上用于請求有關鏈上活動的信息,例如賬戶余額,區塊編號和其他數據。可以由用戶私下使用,也可以讓更廣泛的公眾訪問。

Infura是當今以太坊最受歡迎的應用程序之一,它利用公共RPC端口來生成有關區塊鏈網絡的數據,提供給那些沒有自己運行以太坊客戶端的用戶。

根據Bigelow的說法,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用公共RPC端口并激活一個特殊模塊才能跟蹤事務歷史記錄。

“真的是這個維恩圖,”比奇洛說,“您得找到運行了Parity節點的人,公開了Parity端口的人,還在其系統上啟用了跟蹤模塊人。如果你同時中了這三點,那服務器基本已經關了。”

在2月份,Parity很容易受到類似的攻擊。該漏洞影響了軟件的整個用戶群,而不僅僅是特定的人群。

攻擊可能性低

當然,Parity上的這個跟蹤模塊是一個非常詳細和面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶實際啟用了。

更重要的是,雖然在其他ethereum客戶端上也存在RPC調用,但由于在以太坊軟件客戶端上RPC實現的不同,因此在其他軟件上利用相同類型的漏洞的可能性極小。

“以太坊客戶端的RPC接口沒有標準化,每個客戶端都有其特定功能的額外調用,”ParityTechnologies發言人表示,“所以他們不太可能因類似的調用而遇到類似的bug。”

但無論攻擊的可能性如何,ParityTechnologies都鼓勵所有用戶立即升級,并在他們的博客文章中說:

“默認情況下,ParityEthereum不啟用跟蹤或面向公眾的RPC,因此大多數節點不應受到影響。但我們依然建議每個運行ParityEthereum節點的人都更新到這個最新版本。“

Tags:PARRITARI以太坊Paradise DefiCharitasMARIO幣比特幣以太坊最新消息分析

XRP
“去中心化金融”有多去中心化?_以太坊:比特幣最新價格一枚多少錢人民幣

前言:從2018年以來,DeFi、開放金融、去中心化金融的術語開始流行起來,人們經常把它混著用.

1900/1/1 0:00:00
利好失效 平臺幣暴跌 是何緣故?_BTC:比特幣

今天的封面是《白馬》,約翰·康斯特布爾又是一年的夏秋季節轉換期,天氣由悶熱變的舒爽了許多,但卻還遠沒有到秋高氣爽的舒坦,時而爆日炙烤,時而暴雨澆灌,氣溫也多變了起來.

1900/1/1 0:00:00
Gate.io永續合約交易王者每日賽8月30日中獎結果公布-最高單日收益率39%_GATE:TPS

Gate.io永續合約是全球最活躍的區塊鏈資產合約市場之一,目前合約交易日交易量超過1億美金,最高達到4億美金。擁有超過1000BTC的保險基金自動為用戶提供穿倉補償.

1900/1/1 0:00:00
92年小哥絞盡腦汁騙得價值800萬比特幣 破案后決定還給受害者_比特幣:TOKEN

如果你被小偷偷了錢,你覺得有多大的幾率可以找回?可能你會說:希望渺茫。畢竟你根本不知道是小偷是誰、哪里被偷的錢、更不知道小偷將錢花哪兒去了.

1900/1/1 0:00:00
成都鏈安:8月份發生安全事件共11起 造成超6千萬人民幣的損失_區塊鏈:LOX

據成都鏈安態勢感知平臺Eagle-Eye統計數據顯示,8月各類攻擊事件、丟幣事件頻發,共發生11起較為典型的安全事件.

1900/1/1 0:00:00
宕機、丟幣、用戶資料泄漏——LINKKT交易平臺如何面對重重挑戰?_區塊鏈:KKT幣

2019年8月28號,區塊鏈LINKKT交易平臺重磅上線。據了解,LINKKT是多元化數字資產服務商。其官方資料顯示:LINKKT面向全球用戶提供比特幣、萊特幣、以太坊等數字資產金融服務.

1900/1/1 0:00:00
ads