本周二,第二受欢迎的以太坊应用内发现了可能导致计算机关闭的代码漏洞。
Parity将全球3,000多台计算机服务器连接到以太坊区块链网络。
周四,负责构建和维护以太坊客户端的初创公司ParityTechnologies发布了更新代码以修复该漏洞。
区块链数据分析初创公司Amberdata的工程副总裁ScottBigelow表示,容易崩溃只有一小部分Parity服务器。同时也是Amberdata首先发现了这个漏洞并将其透露给了ParityTechnologies团队。
分析:预计以太坊将持续走强 预计比特币将继续横盘整理\u2028:Wintrade_稳赢的EY表示:预计以太坊将持续走强,希望ETH/BTC能有机会回到0.045-0.051区域附近。我们预计比特币将继续横盘整理,直到出现重大突破为止。总体而言,目前市场大环境是,比特币肯能会横盘整理, 老币(ETH、LTC、 DOGE等) 和新币可能会继续拉升, 还有更多币种可能还会跌(市场分化)。另外, 希望WAVES在完全降温之前会再出现一个更高的拉升。[2021/5/6 21:27:10]
“有一个漏洞,会导致Parity客户端所有服务立即崩溃,”Bigelow说,“不太可能被窃取资金或做其他坏事,但可能关闭部分以太坊节点。”
澳本聪:比特币不具备抗审查性:澳本聪(Craig Wright)在最新博客文章中提到,比特币并非而且从未打算具有抗审查性。他称,比特币是电子现金,和现金一样,它的使用仍然是私人的,不太可能被追踪到小额金额。随着规模的扩大,需要报告和监控比特币或现金的使用情况。政府机构冻结或重新分配比特币用户的资金,只需要四个实体进行法律合作。(CryptoPotato)[2020/7/12]
在周四发布的博客中,ParityTechnologies写道:
金色晨讯 | 比特币日交易额超60亿美元,仅次于Visa,Mastercard:1.Austin Alexander:加密市场的剧烈变动让维持稳定人员配置变得困难
2.比特币日交易额超60亿美元,仅次于Visa,Mastercard
3.美国前国会议员:应对比特币进行最低限度的监管和征税
4.阿布扎比证券交易所首席执行官访问英国区块链金融公司
5.Bitwise报告:BTC现货市场31%的“实际交易量”来自美国
6.华尔街金融分析师:随着Tether市值达到30亿美元,比特币或将升至1万美元附近
7.李笑来公开声明:理论上没办法退出币圈
8.证监会原主席肖钢:未来有望诞生数字股票
9.西班牙银行推出方便签证的欧盟数字货币借记卡[2019/5/26]
“请尽快将您的节点更新到最新版本,特别是如果您正在运行已启用跟踪的节点或已经公开RPC的节点。”
RPC是什么
远程过程调用(RPC),是用于从第三方计算机服务器上运行的程序请求数据和信息的协议。
它在区块链上用于请求有关链上活动的信息,例如账户余额,区块编号和其他数据。可以由用户私下使用,也可以让更广泛的公众访问。
Infura是当今以太坊最受欢迎的应用程序之一,它利用公共RPC端口来生成有关区块链网络的数据,提供给那些没有自己运行以太坊客户端的用户。
根据Bigelow的说法,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用公共RPC端口并激活一个特殊模块才能跟踪事务历史记录。
“真的是这个维恩图,”比奇洛说,“您得找到运行了Parity节点的人,公开了Parity端口的人,还在其系统上启用了跟踪模块人。如果你同时中了这三点,那服务器基本已经关了。”
在2月份,Parity很容易受到类似的攻击。该漏洞影响了软件的整个用户群,而不仅仅是特定的人群。
攻击可能性低
当然,Parity上的这个跟踪模块是一个非常详细和面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户实际启用了。
更重要的是,虽然在其他ethereum客户端上也存在RPC调用,但由于在以太坊软件客户端上RPC实现的不同,因此在其他软件上利用相同类型的漏洞的可能性极小。
“以太坊客户端的RPC接口没有标准化,每个客户端都有其特定功能的额外调用,”ParityTechnologies发言人表示,“所以他们不太可能因类似的调用而遇到类似的bug。”
但无论攻击的可能性如何,ParityTechnologies都鼓励所有用户立即升级,并在他们的博客文章中说:
“默认情况下,ParityEthereum不启用跟踪或面向公众的RPC,因此大多数节点不应受到影响。但我们依然建议每个运行ParityEthereum节点的人都更新到这个最新版本。“
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。