周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。
圖片來源:Pixabay
周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。
數據:以太坊橋TVL達到115.3億美元:金色財經報道,DuneAnalytics數據顯示,以太坊橋當前TVL達到115.3億美元。其中鎖倉量最高的5個橋分別是Polygon Bridges(41.4億美元)、Arbitrum Bridges(24.7億美元)、Avalanche Bridge(20.8億美元)、Near Raibow(11.6億美元)、Fantom Anyswap Bridge(10.2億美元)。[2022/6/5 4:02:44]
區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。
以太坊信標鏈更新Altair升級擬于三季度部署到信標鏈:5月10日消息,以太坊2.0開發人員BenEdgington表示,目前客戶端團隊在實施Altair(一個信標鏈更新)規范等方面進展順利,Altair規范交付的擬議時間表為,在5月21日左右凍結規范,6月初上線短期測試網(僅Altair規范),6月底分叉測試網,7月下旬至8月上旬會部署到信標鏈。Altair中的一個重要新功能是“輕客戶端同步委員會”,此委員會里的驗證者會定期得到激勵,把區塊頭的信息提供給輕客戶端。[2021/5/10 21:42:32]
Bigelow說:
動態 | 近一周Tehter在以太坊上新發行2240萬USDT:據Tokenview穩定幣數據監測,截止今日17時,近一周Tether Treasury在以太坊上新發行了2240萬USDT,新發行USDT數量較前一周增長206.7%;有335.39萬新發行的USDT流入到了各大交易所地址,其中幣安和火幣兩家占比較高,分別占比29.82%和10.55%,此外近一周無新增印鈔和銷毀記錄。[2020/2/2]
“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”
Parity公司在周四發表的一篇博客中寫道:
“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”
RPC是什么?
遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。
它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。
Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。
Bigelow說:
“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”
今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。
低攻擊可能性
同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。
更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。
ParityTechnologies公司的一位發言人說:
“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”
不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:
“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”
今天早些時候,亞馬遜旗下AmazonWebServices(AWS)出現Bug,導致幣圈眾多交易所出現異常交易,史詩級“撿漏”的機會來了。先來看幣圈之王——比特幣.
1900/1/1 0:00:00今天,巴比特「創業+」帶大家走近公鏈項目Thinkey。「創業+」是一檔以挖掘優質項目并提供免費報道的欄目。我們在對大量項目進行評估時,往往會從團隊、技術、落地、融資、社區等方面進行判斷.
1900/1/1 0:00:00背景介紹 2019年8月10日,中國人民銀行支付結算司副司長穆長春在第三屆中國金融四十人論壇上表示,“央行數字貨幣現在可以說是呼之欲出了”。中國央行數字貨幣,自2014年開始研發,如今已有五年.
1900/1/1 0:00:008月26日,在Kleiman與澳本聰案件的庭審上,澳本聰證詞被駁回。據知情人士稱,法官BruceReinhart建議原告獲得澳本聰在2013年12月31日之前持有的50%比特幣,以及50%與比特.
1900/1/1 0:00:00中國已經是數字貨幣市場競爭的超級紅海,如何拓展海外市場、挖掘新的流量增長點是當前大多數交易所面臨的主要問題.
1900/1/1 0:00:00杭州的中國場景科技谷里,幣圈“紅包姐”拿起一瓶礦泉水,一仰脖兒,咕咚咕咚就喝開了……僅用了5天時間,IPC知產鏈創業團隊與IP星球服務團隊就聯手籌辦了一場千人大會,創IPC又一神跡.
1900/1/1 0:00:00