以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

以太坊Parity客戶端曝出RPC安全漏洞 用戶需盡快升級_ARI:PARETO

Author:

Time:1900/1/1 0:00:00

周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。

圖片來源:Pixabay

周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。

區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。

Aave社區正對“凍結V2以太坊池上的TUSD儲備”提案進行鏈上投票:7月1日消息,治理頁面顯示,Aave社區正對“凍結V2以太坊池上的TUSD儲備”AIP提案進行鏈上投票。距離投票結束還有17個小時,目前支持率為83.76%。

根據該提案,繼最近發生的TUSD資產事件之后,提議凍結Aave V2以太坊池的TUSD儲備,這將防止用戶在Aave V2以太坊池上存款或借款TUSD。這不會影響目前的頭寸,用戶仍然可以從Aave V2以太坊池中償還和提取TUSD。該AIP旨在對TUSD情況采取保守的方法。它將允許社區后退一步,在做出任何進一步決定之前評估情況。[2023/7/1 22:12:22]

Bigelow說:

EthHub聯合創始人:以太坊是數字黃金:8月6日午間,EthHub聯合創始人Eric Conner發推稱,以太坊是數字黃金。[2020/8/6]

“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”Parity公司在周四發表的一篇博客中寫道:

“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”RPC是什么?

動態 | Gemini推出包括比特幣,以太坊,Enjin等在內的18種加密貨幣的保管服務:Gemini今日宣布,推出一個機構級的加密保管解決方案。winklevos支持的交易所現在提供了“Gemini Custody”,這是一個平臺,可以讓客戶通過提供信貸,立即交易資產。[2019/9/10]

遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。

它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。

Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。

Bigelow說:

“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。

低攻擊可能性

同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。

更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。

ParityTechnologies公司的一位發言人說:

“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:

“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”

Tags:以太坊RITPARARI以太坊和瑞波幣在中國合法嗎AgritechPARETOTalaria Inu

歐易交易所app官網下載
宕機、丟幣、用戶資料泄漏——LINKKT交易平臺如何面對重重挑戰?_SOL:LANA

2019年8月28號,區塊鏈LINKKT交易平臺重磅上線。據了解,LINKKT是多元化數字資產服務商。其官方資料顯示:LINKKT面向全球用戶提供比特幣、萊特幣、以太坊等數字資產金融服務.

1900/1/1 0:00:00
關于Hotcoin Global開放LGB充值交易的公告_HOT:LGB

尊敬的用戶:????Hotcoin?Global將于2019年8月29日15:00?開放LGB充提業務,9月8日15:00在主板開放LGB/USDT交易.

1900/1/1 0:00:00
8.28午間行情:反復震蕩換手 換的人心惶惶_KUS:POLK

文章系金色財經專欄作者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
Web Summit創始人:區塊鏈也許是一項革命性技術,但是需要很長時間來發展_BOOK:fio幣web3

據界面消息,近日,歐洲最大的科技峰會——全球網絡峰會的創始人PaddyCosgrave接受專訪時表示,區塊鏈技術的落地應用很少。也許它是一項革命性的技術,但是需要很長的時間來發展.

1900/1/1 0:00:00
藍盾廣告方資格名單公示(第二批)_SMA:ART

自“藍盾服務”上線以來,運行情況良好,受到了廣大用戶的一致好評,截止到目前為止,沒有收到任何藍盾廣告方引起的凍結反饋.

1900/1/1 0:00:00
穩定幣市場新手較多 “機構巨頭”搶灘 寡頭格局明顯_區塊鏈:具有更高的信任等級

前言 鑒于最近Facebook發表Libra白皮書和幣安宣布“啟明星”計劃再次將穩定幣推向新聞頭條和投資風口,本文整篇將從穩定幣的發展史入手,通過明確穩定幣的概念和價值.

1900/1/1 0:00:00
ads