Security Research Labs cảnh báo về rủi ro bảo mật mạng Ethereum

Updated: 19/05/2019 at 21:00

Rui ro bao mat mang Ethereum

Toàn bộ mạng Ethereum có thể phải đối mặt với mối đe dọa của một cuộc tấn công 51% cho một số máy khách mà vẫn chưa được vá, theo một báo cáo gần đây từ Security Research Labs, viện chính sách tư vấn và nghiên cứu về hack. Điều này là do toàn bộ 1/3 node Ethereum Parity chưa áp dụng bản vá bảo mật quan trọng một tháng sau khi nó được xuất bản.

Kiểm soát hơn một nửa sức mạnh tính toán trên mạng, còn được gọi là tấn công 51%, có nghĩa là một tác nhân độc hại có thể ghi đè các quyết định của những người tham gia mạng khác, cho phép họ chi tiêu gấp đôi số tiền, và những mối lo ngại khác. Các node mà sử dụng phần mềm máy khách Parity để truy cập mạng Ethereum chưa cập nhật thì khách của họ có thể bị sập từ xa do lỗi trong hệ thống. Theo Security Research Labs, kể từ khi một bản vá được phát hành cho lỗi này, chỉ có 2/3 tất cả các node Parity đã được cập nhật.

“Một tháng sau thông báo này [được thực hiện vào tháng 02/2019], chúng tôi đã sử dụng dữ liệu từ Ethernodes.org để đánh giá tính bảo mật của cảnh quan node Ethereum và thấy rằng khoảng 40% tất cả các node Parity Ethereum được quét, chiếm 15% trong số tất cả các node được quét , vẫn chưa được vá và do đó dễ bị tấn công. Một bản vá khác được phát hành vào ngày 02/03/ 2019 đạt khoảng 70% các node Parity Ethereum, vẫn còn 30% các node lỗi thời khác”, họ báo cáo.

Báo cáo tiếp tục bổ sung rằng cần có các cơ chế cập nhật đáng tin cậy hơn, mà họ đề xuất sử dụng tính năng cập nhật tự động – một thứ mà Parity có, nhưng nó lại bị phức tạp hóa và một số cập nhật bị bỏ qua. Khi sử dụng cài đặt mặc định cho Parity, máy khách chỉ tải xuống các bản vá mà nó cho là quan trọng và ngưỡng cho điều đó dường như được đặt quá thấp.

Parity không phải là máy khách duy nhất có vấn đề này. Geth, một lựa chọn phổ biến khác của máy khách Ethereum, không có cơ chế cập nhật tự động này theo thiết kế, điều này cũng gây ra vấn đề cho họ: “Theo các tiêu đề được công bố của họ, khoảng 44% các node Geth có thể nhìn thấy tại ethernodes.org thấp hơn phiên bản v. 1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước đo lường của chúng tôi”.

Tuy nhiên, báo cáo cho biết thêm rằng không phải tất cả các node đều đóng góp cùng một sức mạnh tính toán, do đó rủi ro có thể giảm đi, vì sức mạnh tính toán xuất hiện tập trung cao độ giữa một số lượng nhỏ các node. Nếu các node này được duy trì tốt, những người tham gia khác thực sự không cần quá lo lắng – nhưng rủi ro luôn đa dạng và không nên đánh giá thấp.

Đây không phải là lần đầu tiên mạng Ethereum đối mặt với rủi ro nghiêm trọng. Vào tháng 12/ 2018, một số giàn khai thác Ethereum đã bị tấn công do một cổng bị phơi bày khi rất có thể là do các miner đã mày mò mà không nhận thức được rủi ro.

Ngoài ra, ISE, một công ty tư vấn bảo mật có trụ sở tại Baltimore, Maryland, cho biết gần đây họ đã phát hiện ra 732 khóa riêng cũng như các khóa công khai tương ứng đã thực hiện 49,060 giao dịch cho blockchain Ethereum.

Annie

Tạp chí Bitcoin/ Cryptonews

Được đề cập trong bài viết
Mới cập nhật

Đà hồi phục gần đây của Ethereum đang trở thành tâm điểm chú ý của giới đầu tư tổ chức và các “cá voi”, khi hàng loạt ví lớn bắt đầu chuyển ETH lên các sàn giao dịch ngay sau nhịp tăng giá mạnh. Động thái này diễn ra trong... ...

Cuộc tranh luận trên X về việc các nhà phân tích của Fundstrat có đang gửi thông điệp mâu thuẫn về Bitcoin hay không đã trở nên sôi nổi vào cuối tuần, dẫn đến phản hồi từ đồng sáng lập của công ty, người dường như đưa ra một giải... ...

Thị trường crypto năm 2025 đang chứng kiến một thực tế khắc nghiệt: phát hành token mới không còn là “vé sớm” như nhiều năm trước. Dữ liệu mới nhất từ Memento Research cho thấy phần lớn các token ra mắt trong năm nay đều ghi nhận hiệu suất kém... ...

Trong những thời điểm nỗi sợ hãi lan rộng và toàn bộ thị trường tiền điện tử rơi vào trạng thái suy yếu, ngay cả các dự án có nền tảng tốt cũng khó tránh khỏi sức ép điều chỉnh. Tuần qua, Sei (SEI) đã bị cuốn vào vòng xoáy... ...

Trong bối cảnh thị trường “risk-off” (tránh rủi ro), chỉ một cú sốc nhỏ cũng có thể tạo ra làn sóng FUD (sợ hãi, không chắc chắn và nghi ngờ) mạnh mẽ. Thị trường tiền điện tử đã nhiều lần chứng kiến mô hình này lặp lại. Chẳng hạn, thông... ...

Solana (SOL) đối mặt với thách thức phục hồi sau đợt giảm giá mạnh, khi vẫn bị kìm hãm dưới ngưỡng kháng cự $130. Dù đồng altcoin này đã có những dấu hiệu ổn định trở lại, động lực tăng trưởng vẫn còn khá mong manh. Không giống như các... ...

Stablecoin có thể xử lý khối lượng giao dịch lớn hơn cả hệ thống thanh toán tự động ACH của Mỹ vào năm 2026, nhờ khung pháp lý ngày càng rõ ràng và mức độ ứng dụng gia tăng, theo dự báo mới nhất từ Galaxy Research. Galaxy Research, bộ... ...

Đã hơn một năm trôi qua kể từ khi chu kỳ bầu cử khơi mào cho một đợt tăng giá mạnh mẽ trên thị trường tiền điện tử. Bất chấp làn sóng FUD kéo dài, những bất ổn vĩ mô chồng chất và các cú “flash crash” diễn ra liên... ...

Token UNI của Uniswap đã tăng khoảng 19% trong 24 giờ qua khi việc bỏ phiếu on-chain về một đề xuất quản trị quan trọng bắt đầu, đề xuất này sẽ kích hoạt phí giao thức và triển khai cơ chế đốt UNI đã được bàn thảo từ lâu. Theo... ...

Trong 24 giờ qua, Zcash (ZEC) đã có bước nhảy vọt ấn tượng với mức tăng 13%, tiến sát ngưỡng 500 USD. Đà tăng này phản ánh sự cải thiện rõ rệt về niềm tin của nhà đầu tư cũng như động lực kỹ thuật tích cực. Khác với nhiều... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode