宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XLM > 正文

以太坊Parity客户端曝出RPC安全漏洞 用户需尽快升级

作者:

时间:1900/1/1 0:00:00

周二,在颇受欢迎的以太坊Parity客户端发现了一个可能导致电脑关机的代码漏洞。以太坊客户端Parity将全球超过3000台计算机服务器连接到以太坊区块链网络。

图片来源:Pixabay

周四,ParityTechnologies发布了更新后的代码来修复这个bug。该公司是一家负责构建和维护以太坊客户端的初创公司。

区块链分析初创公司Amberdata的工程副总裁斯科特?毕格罗(ScottBigelow)表示,只有一小部分Parity服务器容易崩溃。Amberdata首先发现了这个漏洞,并向ParityTechnologies团队披露了它。

以太坊短时突破1400美元:金色财经报道,据Huobi数据显示,以太坊短时突破1400美元,触及1401.97美元日内新高,当前已小幅降至1395美元左右。[2022/10/25 16:38:30]

Bigelow说:

“有一个漏洞将导致Parity客户端所有服务立即崩溃。不可能窃取资金或做其他恶意的事情,但你可以关闭部分以太坊节点。”Parity公司在周四发表的一篇博客中写道:

“请尽快将您的节点更新到最新版本,特别是如果您运行的节点启用了跟踪或启用了面向公共的RPC的节点。”RPC是什么?

以太坊二层解决方案zkSync推出zkSync 1.x测试网,支持NFT和兑换功能:以太坊二层解决方案zkSync宣布推出zkSync 1.x测试网。用户可以在Rinkeby Beta和Ropsten测试网上试用NFT和兑换(Swap)功能,包括兑换ERC-20代币,铸币、转让和兑换NFT,将NFT撤回至L1。

此外,zkSync 1.x主网升级将于5月启动,包括兑换、NFT、新的事件系统和无需许可代币列表,并在2周的升级时间锁(timelock)之后上线。[2021/5/25 22:41:12]

远程过程调用(remoteprocedurecall,RPC)是一种协议,用于从运行在第三方计算机服务器上的程序请求数据和信息。它用于区块链上请求关于链上活动的信息,如帐户余额、区块号和其他数据。

报告:以太坊DeFi项目交易量比去年增加近800%:金色财经报道,分析网站DappReview发布的新报告显示,过去一年DApp交易量激增,基于以太坊的DeFi项目处于领先地位。报告显示,在2020年第一季度发生的DApp交易数量比2019年同期增长了10倍。2020年第一季度,超过12个区块链的交易量略低于80亿美元,增长超过82%。此外,EOS、Tron和以太坊网络占DApp交易的99%。报告称,基于以太坊的DeFi项目表现突出,交易量比去年增加了近800%。这些DeFi项目大多数都使用ERC-20代币而不是ETH。[2020/4/9]

它可以由用户私人使用,也可以向更广泛的公众开放。Infura是目前以太坊上最流行的应用之一,它利用公共RPC端口使不运行以太坊客户端的用户可以访问关于区块链网络的数据。

Bigelow说,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用一个公共RPC端口,并激活一个特殊模块来启用事务历史跟踪。

Bigelow说:

“这就是维恩图。您需要找到正在运行Parity节点的人员,他们公开了Parity(RPC)端口,并且在他们的系统上启用了跟踪模块。如果你有这三样东西,你可以说服务器没了。”今年2月,Parity很容易受到类似攻击载体的影响。这个漏洞影响了软件的整个用户群,而不仅仅是一个特定的部分。

低攻击可能性

同时,这个基于Parity的跟踪模块是一个非常详细的面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户真正启用了这个模块。

更重要的是,虽然RPC调用确实存在于其他以太坊客户端上,比如Geth,但是由于不同的以太坊软件客户端之间的RPC实现有很大的不同,所以不太可能在其他软件上利用相同类型的漏洞。

ParityTechnologies公司的一位发言人说:

“以太坊客户端的RPC接口并不标准化,每个客户端都有针对其特定功能的额外调用。所以它们不太可能有类似的bug来进行类似的调用。”不管攻击的可能性有多大,ParityTechnologies鼓励所有用户立即升级,他们在博客中写道:

“在默认情况下,Parity以太坊客户端不支持跟踪或面向公共的RPC,因此大多数节点应该不会受到影响。无论如何,我们建议所有运行Parity以太坊节点的用户更新到最新版本。”

标签:以太坊PARRITARI以太坊和瑞波币在中国合法吗Brise ParadiseRITO价格Rari Governance Token

XLM热门资讯
QKL123区块链榜单 | 市值持续头部集中,国内媒体热度降低(2019年8月)

QKL123区块链排行榜包括区块链项目、交易平台、区块链媒体、区块链公众号、区块链矿池、区块链矿机、Staking项目、ETHDapp、EOSDapp、区块链钱包十大榜单.

1900/1/1 0:00:00
一文速览 118只区块链概念股谁对区块链是真爱?

8月31日,沪深两市的上市公司的2019半年报基本披露完毕,巴比特迅速整理了其中涉及“区块链概念股”的披露信息,供读者参考。本篇是从上市公司提及区块链次数的维度拆解.

1900/1/1 0:00:00
BKEX Global 关于上线BTM并开通充提功能的公告

亲爱的BKEXer: BKEXGlobal将于新加坡时间2019年9月5日15:00上线BTM.?充值功能开放时间:2019年9月5日?11:00提现功能开放时间:2019年9月6日?11:00上线交易对:BTM/BTC.

1900/1/1 0:00:00
[8-23]关于IXX.com新增“ST交易区”的公告

亲爱的用户:? 为保护投资者利益,IXX.com交易所保留项目下线或继续支持项目在平台上交易的权利。因此,平台将在“创新区”下新增“ST交易区”版块,部分涉及退市下线风险的项目,将转移至“ST交易区”.

1900/1/1 0:00:00
[8-7]关于IXX.com开放SPM充提币功能公告

亲爱的用户: ?IXX.com平台已于2019年8月7日开放SPM的充值、提币功能。??????????????????感谢您对IXX的支持,期待您的宝贵意见.

1900/1/1 0:00:00
彭博社:加密游说团体的斗争 以遏制来自Facebook的Libra反弹

FacebookInc.的Libra已经成为监管机构和议员的攻击目标,其他加密货币的支持者现在也在努力确保这些货币不会被连击.

1900/1/1 0:00:00