Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Updated: 18/05/2019 at 6:00

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitwise đã chính thức nộp hồ sơ lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để ra mắt quỹ hoán đổi danh mục (ETF) mang tên “Stablecoin & Tokenization ETF.” Quỹ này được thiết kế nhằm theo dõi một chỉ số phân chia giữa các công ty... ...

Ethereum Foundation vừa công bố việc thành lập một đội ngũ Trí tuệ nhân tạo (AI) chuyên trách, với mục tiêu đưa Ethereum vươn lên trở thành lớp hạ tầng thanh toán và điều phối hàng đầu cho nền kinh tế AI. Ethereum Foundation xây dựng nền kinh tế AI... ...

Bitcoin đã giao dịch trong một phạm vi hẹp 2,3% kể từ thứ Sáu vừa qua, khi các nhà đầu tư đang chờ đợi quyết định về lãi suất từ Cục Dự trữ Liên bang Fed vào hôm nay (17/9). Mặc dù tác động tức thì của việc cắt giảm... ...

Mặc dù trải qua sự biến động mạnh mẽ, Ethereum (ETH) đã ghi nhận một hiệu suất ấn tượng trong quý 3. So với các đồng coin khác, ETH đã đạt được tỷ suất hoàn vốn (ROI) lên tới 86,41%, trong khi Bitcoin (BTC) chỉ đạt 7,87%. Đây là một... ...

Giá XRP hiện đang phát đi những tín hiệu cảnh báo khi rơi xuống dưới mức $3, với các mô hình kỹ thuật giảm giá xuất hiện trên biểu đồ hàng ngày. Điều này trùng hợp với hoạt động bán tháo của các nhà đầu tư lớn và sự suy... ...

Theo báo cáo từ công ty quản lý tài sản Fidelity, khoảng 42% nguồn cung Bitcoin hiện tại đang lưu hành, tương đương với 8,3 triệu Bitcoin, có khả năng trở thành “không thanh khoản” vào năm 2032, nếu xu hướng mua vào từ các công ty quản lý tài... ...

Tính đến thời điểm hôm thứ Ba, Aethir (ATH) đang giao dịch ngay dưới ngưỡng kháng cự tuần tại 0,065 USD. Nếu giá có thể đóng nến vượt qua cột mốc này, ATH nhiều khả năng sẽ kích hoạt một nhịp bứt phá hướng tới 0,070 USD. Sự củng cố... ...

Bitcoin và Ether dự kiến sẽ trải qua một đợt tăng giá mạnh mẽ trong quý IV năm nay, nhờ vào chính sách tiền tệ nới lỏng tại Hoa Kỳ, theo Tom Lee, đồng sáng lập Fundstrat và chủ tịch BitMine. Lee cho biết trên CNBC hôm thứ Hai rằng... ...

Polkadot (DOT) tăng nhẹ gần 1% vào chiều thứ Ba, sau hai phiên điều chỉnh liên tiếp, cho thấy tín hiệu có thể bật lên từ mô hình tam giác cân trên biểu đồ ngày. Tuy nhiên, đà suy yếu của DOT sau cuộc trưng cầu dân ý do Tổ... ...

Cuộc họp của Ủy ban Thị trường Mở Liên bang (FOMC) sắp tới vào ngày 16–17 tháng 9 năm 2025 là một trong những sự kiện được mong đợi nhất trong năm. Thị trường đang định giá khả năng cắt giảm lãi suất đầu tiên của Cục Dự trữ Liên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode