月亮链 月亮链
Ctrl+D收藏月亮链

ARI:以太坊Parity客户端曝出RPC安全漏洞 用户需尽快升级_RIT

作者:

时间:1900/1/1 0:00:00

周二,在颇受欢迎的以太坊Parity客户端发现了一个可能导致电脑关机的代码漏洞。以太坊客户端Parity将全球超过3000台计算机服务器连接到以太坊区块链网络。

图片来源:Pixabay

周四,ParityTechnologies发布了更新后的代码来修复这个bug。该公司是一家负责构建和维护以太坊客户端的初创公司。

区块链分析初创公司Amberdata的工程副总裁斯科特?毕格罗(ScottBigelow)表示,只有一小部分Parity服务器容易崩溃。Amberdata首先发现了这个漏洞,并向ParityTechnologies团队披露了它。

上海升级至今质押的以太坊数量净减少超11万枚:4月15日消息,Token.unlocks数据显示,目前有价值31亿美元的148万枚以太坊等待被解除质押,其中包括质押的以太坊和质押奖励。预计在接下来的11小时内将提取257,340枚以太坊(价值5.3695亿美元)。

此外,上海升级至今,质押的以太坊数量净减少了112,110枚(价值约2.2872亿美元),其中解除质押数量为325,900枚,质押数量为213,790枚。(The Block)[2023/4/15 14:05:43]

Bigelow说:

以太坊2.0流动性质押协议Rocket Pool已占有1%的以太坊网络验证节点:2月24日,以太坊2.0流动性质押协议RocketPool目前已成为第二大以太坊2.0流动性质押平台,目前已占据1%的以太坊网络验证节点。RocketPool旨在为以太坊2.0提供流动性质押服务,以降低以太坊2.0质押的准入门槛,使持有ETH数量少于32枚的持有者也能参与2.0网络验证。通过RocketPool,用户只需0.01ETH即可开始质押。(Defiant)[2022/2/24 10:13:25]

“有一个漏洞将导致Parity客户端所有服务立即崩溃。不可能窃取资金或做其他恶意的事情,但你可以关闭部分以太坊节点。”Parity公司在周四发表的一篇博客中写道:

基于以太坊的VR平台Somnium Space迁移至Matic:金色财经报道,基于以太坊的虚拟现实(VR)平台Somnium Space已经从可伸缩性解决方案Loon Network转移到Matic。Somnium Space表示,希望这种转变能够实现可扩展性,并提供更好的用户体验。[2020/3/24]

“请尽快将您的节点更新到最新版本,特别是如果您运行的节点启用了跟踪或启用了面向公共的RPC的节点。”RPC是什么?

远程过程调用(remoteprocedurecall,RPC)是一种协议,用于从运行在第三方计算机服务器上的程序请求数据和信息。它用于区块链上请求关于链上活动的信息,如帐户余额、区块号和其他数据。

它可以由用户私人使用,也可以向更广泛的公众开放。Infura是目前以太坊上最流行的应用之一,它利用公共RPC端口使不运行以太坊客户端的用户可以访问关于区块链网络的数据。

Bigelow说,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用一个公共RPC端口,并激活一个特殊模块来启用事务历史跟踪。

Bigelow说:

“这就是维恩图。您需要找到正在运行Parity节点的人员,他们公开了Parity(RPC)端口,并且在他们的系统上启用了跟踪模块。如果你有这三样东西,你可以说服务器没了。”今年2月,Parity很容易受到类似攻击载体的影响。这个漏洞影响了软件的整个用户群,而不仅仅是一个特定的部分。

低攻击可能性

同时,这个基于Parity的跟踪模块是一个非常详细的面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户真正启用了这个模块。

更重要的是,虽然RPC调用确实存在于其他以太坊客户端上,比如Geth,但是由于不同的以太坊软件客户端之间的RPC实现有很大的不同,所以不太可能在其他软件上利用相同类型的漏洞。

ParityTechnologies公司的一位发言人说:

“以太坊客户端的RPC接口并不标准化,每个客户端都有针对其特定功能的额外调用。所以它们不太可能有类似的bug来进行类似的调用。”不管攻击的可能性有多大,ParityTechnologies鼓励所有用户立即升级,他们在博客中写道:

“在默认情况下,Parity以太坊客户端不支持跟踪或面向公共的RPC,因此大多数节点应该不会受到影响。无论如何,我们建议所有运行Parity以太坊节点的用户更新到最新版本。”

标签:ARIPARRIT以太坊ZINARIParallel Universe MetaCharity Coin以太坊币最新价格美元是多少

SHIB最新价格热门资讯
ANB:BiKi.com关于开启ANB净买入、交易赢豪礼活动的公告_PLANB币

尊敬的用户:为了庆祝ANB在BiKi.com正式上线满一个月,AlphaNuber联合BiKi.com平台举办“ANB净买入、交易赢豪礼”活动.

1900/1/1 0:00:00
CRYP:路透社:向加密行业转型 瑞士银行Julius Baer与SEBA达成合作_Unicly CryptoPunks Collection

金色财经比特币8月26日讯瑞士银行JuliusBaer计划与该国加密初创公司SEBACrypto合作,为旗下客户提供数字资产服务,这是瑞士私人银行向加密货币转型的一个典型实例.

1900/1/1 0:00:00
区块链:瑞士为何成为Libra和以太坊青睐的国度?_区块链dapp开发白富美

瑞士一直以来被公认是对区块链和加密货币较为友好的国家。瑞士金融市场监管局对于金融行业新技术的创新潜力始终秉持支持态度,并坚持采用技术中立的态度对金融科技行业实施监管,对区块链及数字货币领域亦是如.

1900/1/1 0:00:00
BTC:图文追踪PlusToken资产转移行踪(三):部分BTC被混淆处理后 从OTC渠道卖出_比特币

区块链第一大资金盘项目PlusToken自从被证实跑路后,其吸纳的加密货币资产流向就一直牵动着广大用户的心,尤其是BTC部分的资产.

1900/1/1 0:00:00
CQC:关于ZT上线CQC开启净买入排位赛,瓜分122000枚CQC的公告_cqc币价格

尊敬的ZT用户:活动期间,用户在ZT交易CQC/USDT,净买入量大于5000枚CQC,TOP50名用户可瓜分122000枚CQC.

1900/1/1 0:00:00
BTC:BTC多空博弈阶段 下方注意10000点支撑_AOL

本文观点仅代表个人,仅限交流学习,所有内容不构成任何投资建议。想及时了解更多行情信息,请添加官方进群:jiamibaoluoBTC趋势上看,BTC昨夜走出了震荡回落整理的态势,K线图上看是沿着3.

1900/1/1 0:00:00