Các máy khách Ethereum chưa được vá lỗi có nguy cơ bị tấn công quá bán

Updated: 18/05/2019 at 6:00

Theo các nghiên cứu mới, các máy khách Ethereum chưa vá các lỗ hổng bảo mật đã biết, có nguy cơ gây ảnh hưởng cho toàn bộ mạng.

Một báo cáo từ Phòng Nghiên cứu Bảo mật (Security Research Labs – SRL) đã sử dụng dữ liệu của ethernodes.org, chỉ ra rằng một số lượng lớn các node sử dụng các ứng dụng máy khách phổ biến nhất Parity và Geth đã bị phơi nhiễm “trong khoảng thời gian kéo dài” sau khi các bản vá lỗi bảo mật được phát hành.

SRLabs cho biết họ đã báo cáo một lỗ hổng trong ứng dụng Parity vào tháng 2 có thể mở các node bị treo từ xa.

Báo cáo nêu rõ:

“Theo dữ liệu thu thập được của chúng tôi, chỉ có hai phần ba các node đã được vá cho đến nay. Ngay sau khi chúng tôi báo cáo lỗ hổng này, Parity đã đưa ra cảnh báo bảo mật, kêu gọi người tham gia cập nhật các nút của họ.”

Một bản vá khác, được phát hành vào ngày 2 tháng 3, cũng không được cập nhật bởi 30% các node của Parity, trong khi 7% các node Parity vẫn có một phiên bản dễ bị tấn công do lỗ hổng đồng thuận quan trọng được vá vào tháng 7 năm ngoái.

Mặc dù ứng dụng máy khách Parity có quy trình cập nhật tự động, nhưng nó lại “có sự phức tạp cao” và không phải tất cả các bản cập nhật đều được thêm vào, báo cáo cho biết.

Các kịch bản vá lỗi cho Geth thậm chí còn tồi tệ hơn, theo nghiên cứu chỉ ra.

“Theo báo cáo được công bố của họ, khoảng 44% các node Geth có thể thấy được tại ethernodes.org đều dưới phiên bản v.1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước khi đợt tính toán ước lượng của chúng tôi.” theo lời của nhóm nghiên cứu SRL, lưu ý rằng Geth không có tính năng tự động cập nhật, có vẻ là do thiết kế vốn có của nó.

SR Labs tiếp tục nói rằng bằng cách để một số lượng lớn máy khách có khả năng bị tấn công, toàn bộ mạng ethereum, vốn dựa trên việc có các node sẵn có, cũng sẽ dễ bị ảnh hưởng.

Họ cảnh báo:

“Nếu một tin tặc có thể đánh sập một số lượng lớn các node, việc kiểm soát 51% mạng trở nên dễ dàng hơn. Do đó, sự cố phần mềm là mối quan tâm bảo mật nghiêm trọng đối với các node blockchain (không giống như trong các phần mềm khác mà tin tặc thường không được hưởng lợi từ sự cố).”

Để giải quyết vấn đề này, nhóm nghiên cứu đề xuất rằng cần có các quy trình “tin cậy hơn” giúp cho các máy khách cập nhật tự động. Việc phi tập trung hóa mạng ethereum hơn nữa bằng cách di chuyển hash power ra khỏi phần đông các thợ đào cũng sẽ giúp ích, mặc dù điều đó dường như không thể xảy ra và nhận thức bảo mật rộng sẽ là chìa khóa cho sự thành công.

Được đề cập trong bài viết
Mới cập nhật

Giá Bitcoin Cash (BCH) hiện đang dao động quanh mức 508 USD vào ngày thứ Ba, sau khi bị từ chối bởi đường hỗ trợ mà giá đã phá vỡ trước đó. Những tín hiệu kém tích cực từ dữ liệu on-chain và thị trường phái sinh, cộng hưởng với... ...

Sau khi khẳng định vị thế dẫn đầu trong lĩnh vực sàn giao dịch phi tập trung hợp đồng vĩnh viễn (on-chain perpetual DEX), Hyperliquid (HYPE) đang chuẩn bị đối mặt với một trong những thử thách lớn nhất kể từ khi ra mắt. Tháng 11 này, Hyperliquid sẽ tiến... ...

Altcoin như Aster (ASTER), Cosmos (ATOM) và Bitget (BGB) đã chịu thiệt hại nặng nề trong 24 giờ qua khi làn sóng bán tháo lan rộng khắp thị trường tiền điện tử. Về khía cạnh kỹ thuật, áp lực bán quay trở lại cùng với việc phá vỡ các mức... ...

Thị trường tiền điện tử đã bước vào tháng 11 với những diễn biến bất lợi, khi giá Bitcoin (BTC) có thời điểm giảm sâu xuống mức 105.000 USD vào đầu tuần. Đà giảm này đã làm gia tăng tâm lý bi quan trong cộng đồng nhà đầu tư, đồng... ...

Đợt điều chỉnh mạnh trong tháng 10 đã kéo Shiba Inu (SHIB) rơi khỏi vùng tích lũy kéo dài suốt 8 tháng, đánh dấu một bước ngoặt quan trọng trong cấu trúc giá của đồng meme coin này. Hiện tại, chính vùng đáy của phạm vi giá cũ đã đảo... ...

Tháng Mười vốn được kỳ vọng là thời điểm Bitcoin bứt phá với đà tăng trưởng mạnh mẽ. Tuy nhiên, trái với dự đoán, đây lại là lần thứ ba trong lịch sử mà tháng này kết thúc với mức âm, gây bất ngờ cho toàn thị trường. Đà giảm... ...

Thị trường tiền điện tử đã khép lại tháng 10 với xu hướng giảm, tuy nhiên khi bước sang tháng mới, kỳ vọng về những đỉnh cao mới lại được thắp lên trong cộng đồng nhà đầu tư. Coinphoton đã tiến hành phân tích ba đồng altcoin tiềm năng, có... ...

Sự thành công của ZCash (ZEC) cho thấy thị trường đang ráo riết tìm kiếm “ngôi sao” tiếp theo trong lĩnh vực token bảo mật – một cái tên có thể khởi đầu cho chu kỳ tăng giá mới đầy hứa hẹn. Gần đây, Dash (DASH) đã ghi nhận đà... ...

Trong thời gian gần đây, giá Bitcoin (BTC) duy trì trong biên độ hẹp, di chuyển giữa các đường xu hướng hội tụ sau đợt tăng mạnh đầu tháng. Tính đến thời điểm cập nhật, Bitcoin đang được giao dịch ở mức 106.301,80 USD, giảm nhẹ 3,14% trong 24 giờ... ...

Sau màn trình diễn ảm đạm trong tháng 10, Bitcoin (BTC) vẫn chưa thể tìm lại ánh hào quang. Tiền điện tử lớn nhất thế giới mở đầu tháng mới bằng cú trượt xuống vùng hỗ trợ then chốt 107.000 USD – dấu hiệu cho thấy phe gấu đang nỗ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode