周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。
圖片來源:Pixabay
周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。
以太坊L2網絡總鎖倉量下跌至47.9億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為47.9億美元。近7日跌2.21%,其中鎖倉量最高的為擴容方案Arbitrum,約24.9億美元,占比52.09%。其次是Optimism,鎖倉量14.0億美元,占比29.35%。dYdX占據第三,鎖倉量4.14億美元,占比8.64%。[2022/9/23 7:17:02]
區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。
DeBank集成以太坊側鏈擴容方案Polygon:據官方消息,一站式DeFi錢包DeBank宣布集成以太坊側鏈擴容方案Polygon,分別在“個人資料”、“代幣置換”、“DeFi市場”和“DeFi排名”4個類別予以集成。第一階段參與此集成的項目是Aave、Quickswap、Dfyn、Smartdex和Sushiswap,所有這些協議都將集成在DeBank中,為用戶提供洞察并為多鏈DeFi探索提供基礎。[2021/4/18 20:32:06]
Bigelow說:
“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”
動態 | 以太坊已挖出7080000區塊:據BTC.com數據顯示,以太坊已挖出高度為7080000的區塊,據之前計劃,以太坊將在此高度進行硬分叉升級。[2019/1/17]
Parity公司在周四發表的一篇博客中寫道:
“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”
RPC是什么?
遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。
它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。
Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。
Bigelow說:
“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”
今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。
低攻擊可能性
同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。
更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。
ParityTechnologies公司的一位發言人說:
“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”
不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:
“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”
自中本聰挖出第一個區塊開始,礦業即算問世。2009到2019年滿打滿算礦業發展已經有足足有十年的時間。十年間礦業從無到有,見證了區塊鏈產業從卑微到輝煌.
1900/1/1 0:00:00最近有一句話比較流行,70后炒房,80后炒股,90后炒幣,00后炒鞋,現在炒鞋的收益率似乎還不能跟炒幣相提并論,說實話,現在的炒鞋和當年的炒域名差不多,炒的都是限量.
1900/1/1 0:00:00銀行對于絕大部分人來講是非常熟悉的,法定貨幣的存取、理財等,都離不開它。記者注意到,數字貨幣行業也出現了“銀行”的身影.
1900/1/1 0:00:00“10年前你錯過炒房,5年前你錯過炒比特幣,現在難道你還要錯過炒鞋嗎?”網上流傳這樣一句口號,可見鞋市的瘋狂.
1900/1/1 0:00:00加密貨幣世界中,最被小看的賽道,可能是穩定幣。直到去年,才有人終于發現了它的價值。而今年Libra白皮書的面世,讓這一賽道更受關注.
1900/1/1 0:00:00又是深圳,又是貨幣,又是對外貿易。但是38年的時空轉換,當年深圳特區幣的夭折命運已不會降臨到即將在深圳發行的數字貨幣身上.
1900/1/1 0:00:00