Máy khách Ethereum Geth phát hành bản cập nhật để vá lỗ hổng bảo mật quan trọng

Updated: 31/01/2025 at 15:20

Vào thứ Năm, các nhà phát triển Geth, phiên bản triển khai Go chính thức của giao thức Ethereum, đã phát hành bản cập nhật 1.14.13, được đặt tên là “Schwarzschild.” Phiên bản này nhằm giải quyết một lỗ hổng bảo mật quan trọng ảnh hưởng đến layer ngang hàng (P2P) của Geth, có thể tạo cơ hội cho các cuộc tấn công từ chối dịch vụ (DoS) và gây gián đoạn các node đang chạy phiên bản Geth dễ bị tấn công.

Nguồn: Github

Lỗ hổng bảo mật CVE-2025-24883

Lỗ hổng bảo mật này, được phân loại là CVE-2025-24883, liên quan đến khả năng tấn công DoS thông qua việc gửi các tin nhắn P2P độc hại. Các tin nhắn này có thể khiến các node đang chạy Geth bị sập hoặc gây ra gián đoạn hoạt động. Phiên bản Geth 1.14.0 dường như đã vô tình gây ra vấn đề bảo mật này, khiến các node chạy phiên bản này trở nên dễ bị tấn công từ xa.

Cảnh báo về vấn đề bảo mật này được đưa ra sau khi các nhà nghiên cứu tại Polygon phát hiện ra sự tồn tại của lỗ hổng, cảnh báo rằng kẻ xấu có thể lợi dụng để tấn công các node Geth một cách dễ dàng, đánh sập hoặc gây gián đoạn cho các dịch vụ trên mạng Ethereum.

Khuyến cáo cập nhật lên phiên bản mới nhất

Người dùng hiện đang chạy phiên bản Geth 1.14 (hoặc các phiên bản cao hơn như 1.14.13) được khuyến khích cập nhật ngay lập tức lên phiên bản mới nhất để giảm thiểu nguy cơ bị tấn công hoặc gây gián đoạn hệ thống.

Marius Van Der Wijden, nhà phát triển Ethereum thuộc team máy khách Geth, đã đưa ra khuyến cáo rằng:

“Nếu bạn đang chạy phiên bản Geth 1.14 trở lên, vui lòng cập nhật lên phiên bản mới nhất. Các node chạy phiên bản v1.13.x không bị ảnh hưởng.”

Bản phát hành 1.14.13 không chỉ khắc phục lỗ hổng bảo mật này mà còn bao gồm các giải pháp bảo mật liên quan đến các nền tảng Layer 2. Điều này giúp đảm bảo việc cập nhật bảo mật được triển khai rộng rãi trong toàn bộ hệ sinh thái Ethereum, đồng thời bảo vệ các ứng dụng phi tập trung (dApp) và các giải pháp mở rộng quy mô không bị ảnh hưởng bởi các cuộc tấn công tiềm ẩn.

Bản phát hành khẩn cấp này có tầm quan trọng lớn trong việc bảo vệ mạng lưới Ethereum khỏi các cuộc tấn công từ xa, đặc biệt là trong bối cảnh Geth là layer thực thi được sử dụng rộng rãi nhất cho Ethereum. Các vấn đề bảo mật không chỉ ảnh hưởng đến mạng lưới chính mà còn có thể tác động đến các giải pháp mở rộng quy mô như Layer 2, nơi mà các giao dịch và hoạt động DeFi ngày càng phát triển mạnh mẽ.

Với lượng lớn các ứng dụng và tổ chức sử dụng Geth làm công cụ triển khai chính thức, việc cập nhật bản vá bảo mật này sẽ giúp giảm thiểu rủi ro gián đoạn và bảo vệ toàn bộ hệ sinh thái Ethereum khỏi các mối đe dọa bảo mật nghiêm trọng.

Với sự phát triển không ngừng của hệ sinh thái Ethereum, việc duy trì bảo mật cho các phần mềm triển khai như Geth là vô cùng quan trọng. “Schwarzschild” là một bản phát hành khẩn cấp cần thiết, không chỉ khắc phục lỗ hổng bảo mật cụ thể mà còn cải thiện khả năng bảo vệ mạng lưới Ethereum trong tương lai. Người dùng và các tổ chức đang chạy Geth 1.14 hoặc các phiên bản mới hơn nên thực hiện cập nhật ngay lập tức để bảo vệ hệ thống khỏi các cuộc tấn công tiềm ẩn.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Justin

Được đề cập trong bài viết
Mới cập nhật

Các altcoin như Official Trump (TRUMP), Helium (HNT) và Hedera (HBAR) đang trở thành tâm điểm khi đồng loạt vượt trội so với nhóm Top 200 tiền điện tử trong 24 giờ qua. Diễn biến kỹ thuật cho thấy TRUMP và HNT có thể sớm phá vỡ mô hình kênh... ...

Thượng nghị sĩ Thom Tillis của bang North Carolina, thành viên Đảng Cộng hòa thuộc Ủy ban Ngân hàng Thượng viện Hoa Kỳ, mới đây đã cảnh báo rằng Quốc hội chỉ còn vài tháng ngắn ngủi để thúc đẩy các dự luật liên quan đến tiền điện tử trước... ...

Cardano (ADA) từng được giao dịch ngay trên vùng hỗ trợ quan trọng tại 0,61 USD. Sau đó, nó đã ghi nhận mức tăng ấn tượng 11,4% trong vòng bốn ngày, vươn lên 0,694 USD. Tuy nhiên, trong 24 giờ gần nhất, ADA đã điều chỉnh giảm 4% trên các... ...

Shiba Inu (SHIB) hiện đang chật vật trong nỗ lực phục hồi giá, một thực trạng mà các chuyên gia phân tích nhận định là hệ quả của những thách thức cấu trúc nền tảng, vượt xa sự biến động thông thường của thị trường. Theo các phân tích mới... ...

Giá XRP hiện đang giao dịch quanh mức 2,6 USD vào thời điểm hiện tại, ghi nhận mức tăng 6,2% trong tuần, phản ánh xu hướng tích cực và tiềm năng tích lũy trong thời gian tới. Đáng chú ý, trong vòng 12 tháng qua, giá đã tăng hơn 400%.... ...

Pump.fun (PUMP) đã tăng 10% trong 24 giờ qua, tiếp tục củng cố đà đi lên ổn định. Động lực này được thúc đẩy ngay sau khi dự án thông báo hoàn tất thương vụ mua lại Padre — nền tảng giao dịch từng ghi nhận hơn 1 tỷ USD... ...

Các trader Bitcoin đang gia tăng vị thế đòn bẩy trên thị trường phái sinh crypto trước cuộc họp then chốt của Cục Dự trữ Liên bang Mỹ (Fed) trong tuần này, khi giới đầu tư kỳ vọng sẽ có thêm các đợt cắt giảm lãi suất trong năm nay.... ...

Bobby Ong, đồng sáng lập kiêm CEO của nền tảng dữ liệu CoinGecko, vừa lên tiếng cảnh báo cộng đồng về một chiến dịch lừa đảo phishing mới nhắm vào người dùng crypto. Chiêu trò này sử dụng email giả mạo có giao diện giống hệt Booking.com, mời người nhận... ...

Trong những ngày gần đây, thị trường ghi nhận một động thái đáng chú ý khi khoảng 188 triệu USD LINK đã được rút khỏi sàn giao dịch Binance. Diễn biến này cho thấy các nhà đầu tư lớn đang gia tăng mua vào, trong bối cảnh giá Chainlink (LINK)... ...

Tương tự như đà phục hồi mạnh mẽ của toàn thị trường, Akash Network (AKT) – token gốc của nền tảng này – đã có một cú bứt phá ấn tượng vào cuối tuần qua. Việc Bitcoin (BTC) lấy lại mốc 115.000 USD đã trở thành chất xúc tác giúp... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode