Security Research Labs cảnh báo về rủi ro bảo mật mạng Ethereum

Updated: 19/05/2019 at 21:00

Rui ro bao mat mang Ethereum

Toàn bộ mạng Ethereum có thể phải đối mặt với mối đe dọa của một cuộc tấn công 51% cho một số máy khách mà vẫn chưa được vá, theo một báo cáo gần đây từ Security Research Labs, viện chính sách tư vấn và nghiên cứu về hack. Điều này là do toàn bộ 1/3 node Ethereum Parity chưa áp dụng bản vá bảo mật quan trọng một tháng sau khi nó được xuất bản.

Kiểm soát hơn một nửa sức mạnh tính toán trên mạng, còn được gọi là tấn công 51%, có nghĩa là một tác nhân độc hại có thể ghi đè các quyết định của những người tham gia mạng khác, cho phép họ chi tiêu gấp đôi số tiền, và những mối lo ngại khác. Các node mà sử dụng phần mềm máy khách Parity để truy cập mạng Ethereum chưa cập nhật thì khách của họ có thể bị sập từ xa do lỗi trong hệ thống. Theo Security Research Labs, kể từ khi một bản vá được phát hành cho lỗi này, chỉ có 2/3 tất cả các node Parity đã được cập nhật.

“Một tháng sau thông báo này [được thực hiện vào tháng 02/2019], chúng tôi đã sử dụng dữ liệu từ Ethernodes.org để đánh giá tính bảo mật của cảnh quan node Ethereum và thấy rằng khoảng 40% tất cả các node Parity Ethereum được quét, chiếm 15% trong số tất cả các node được quét , vẫn chưa được vá và do đó dễ bị tấn công. Một bản vá khác được phát hành vào ngày 02/03/ 2019 đạt khoảng 70% các node Parity Ethereum, vẫn còn 30% các node lỗi thời khác”, họ báo cáo.

Báo cáo tiếp tục bổ sung rằng cần có các cơ chế cập nhật đáng tin cậy hơn, mà họ đề xuất sử dụng tính năng cập nhật tự động – một thứ mà Parity có, nhưng nó lại bị phức tạp hóa và một số cập nhật bị bỏ qua. Khi sử dụng cài đặt mặc định cho Parity, máy khách chỉ tải xuống các bản vá mà nó cho là quan trọng và ngưỡng cho điều đó dường như được đặt quá thấp.

Parity không phải là máy khách duy nhất có vấn đề này. Geth, một lựa chọn phổ biến khác của máy khách Ethereum, không có cơ chế cập nhật tự động này theo thiết kế, điều này cũng gây ra vấn đề cho họ: “Theo các tiêu đề được công bố của họ, khoảng 44% các node Geth có thể nhìn thấy tại ethernodes.org thấp hơn phiên bản v. 1.8.20, một bản cập nhật quan trọng về bảo mật, được phát hành hai tháng trước đo lường của chúng tôi”.

Tuy nhiên, báo cáo cho biết thêm rằng không phải tất cả các node đều đóng góp cùng một sức mạnh tính toán, do đó rủi ro có thể giảm đi, vì sức mạnh tính toán xuất hiện tập trung cao độ giữa một số lượng nhỏ các node. Nếu các node này được duy trì tốt, những người tham gia khác thực sự không cần quá lo lắng – nhưng rủi ro luôn đa dạng và không nên đánh giá thấp.

Đây không phải là lần đầu tiên mạng Ethereum đối mặt với rủi ro nghiêm trọng. Vào tháng 12/ 2018, một số giàn khai thác Ethereum đã bị tấn công do một cổng bị phơi bày khi rất có thể là do các miner đã mày mò mà không nhận thức được rủi ro.

Ngoài ra, ISE, một công ty tư vấn bảo mật có trụ sở tại Baltimore, Maryland, cho biết gần đây họ đã phát hiện ra 732 khóa riêng cũng như các khóa công khai tương ứng đã thực hiện 49,060 giao dịch cho blockchain Ethereum.

Annie

Tạp chí Bitcoin/ Cryptonews

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang phát đi những tín hiệu phục hồi ban đầu khi lần lượt tăng gần 6%, 5% và 4% trong tuần này. Đà tăng giúp BTC và ETH tiến sát các ngưỡng kháng cự kỹ thuật quan trọng, trong khi XRP đang nỗ... ...

Sự phục hồi ấn tượng của Bitcoin (BTC) lên trên ngưỡng $71.000 gần đây đã củng cố niềm tin rằng đáy giá của đồng tiền điện tử hàng đầu này đã được xác lập. Đồng thời, động lực tăng trưởng tích cực cũng đang lan tỏa khắp thị trường tiền... ...

Giá Shiba Inu (SHIB) đang dao động quanh mốc 0,0000056 USD tại thời điểm viết bài vào thứ Tư, sau khi bật tăng gần 7% trong vòng hai ngày gần đây. Đà phục hồi này xuất hiện khi các chỉ báo on-chain cùng dữ liệu từ thị trường phái sinh... ...

Tâm lý trên mạng xã hội về Bitcoin đã chuyển sang trạng thái lạc quan khi đồng tiền điện tử hàng đầu này phục hồi mạnh mẽ, vượt ngưỡng 70.000 USD vào ngày thứ Ba. Sự phục hồi này được thúc đẩy bởi những tuyên bố gần đây của Tổng... ...

Pi Network (PI), Kaia (KAIA) và Virtuals Protocol (VIRTUAL) tiếp tục nối dài đà tăng sang ngày thứ ba liên tiếp trong tuần này, bất chấp việc Bitcoin (BTC) vẫn loay hoay quanh mốc 70.000 USD và chưa thể thiết lập một cú bứt phá rõ ràng. Trong bối cảnh... ...

Quốc hội Mỹ có thể đang tiến gần hơn tới việc ban hành lệnh cấm vĩnh viễn đối với việc Cục Dự trữ Liên bang (Fed) phát hành đồng đô la kỹ thuật số. Theo các nhà phân tích tại TD Cowen, động thái này có thể mang lại lợi... ...

Động thái lớn tiếp theo của Bitcoin có thể phụ thuộc ít hơn vào các yếu tố nội tại của thị trường crypto, mà chủ yếu chịu ảnh hưởng từ giá dầu, lợi suất trái phiếu và chính sách của Cục Dự trữ Liên bang Mỹ (Fed), theo nhận định... ...

Tỷ phú Changpeng Zhao (CZ), nhà sáng lập Binance, vừa chính thức vượt qua Bill Gates về giá trị tài sản ròng. Theo danh sách Tỷ phú Thế giới năm 2026 của Forbes, khối tài sản của CZ đạt 110 tỷ USD, đưa ông lên vị trí thứ 17 toàn... ...

Sau khi thông qua đề xuất giới hạn nguồn cung tối đa của Aptos (APT) cách đây 5 ngày, altcoin này lại chuẩn bị bước vào một đợt mở khóa token mới – yếu tố có thể tạo thêm biến động cho thị trường. Dù APT ghi nhận mức tăng... ...

Meme coin chính thức của Tổng thống Donald Trump trên mạng lưới Solana — Official Trump (TRUMP) — đã chạm mức giá thấp nhất vào rạng sáng thứ Ba kể từ ngay sau thời điểm ra mắt, trong bối cảnh các dữ liệu thăm dò dư luận về nhà lãnh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode