区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > XMR > 正文

以太坊:以太坊Parity客户端曝出RPC安全漏洞 用户需尽快升级_RIT

作者:

时间:

周二,在颇受欢迎的以太坊Parity客户端发现了一个可能导致电脑关机的代码漏洞。以太坊客户端Parity将全球超过3000台计算机服务器连接到以太坊区块链网络。

图片来源:Pixabay

周四,ParityTechnologies发布了更新后的代码来修复这个bug。该公司是一家负责构建和维护以太坊客户端的初创公司。

区块链分析初创公司Amberdata的工程副总裁斯科特?毕格罗(ScottBigelow)表示,只有一小部分Parity服务器容易崩溃。Amberdata首先发现了这个漏洞,并向ParityTechnologies团队披露了它。

中东地区房地产开发商巨头 DAMAC Properties 将接受比特币和以太坊支付方式:4月28日消息,中东地区最大的豪宅房地产开发商之一 DAMAC Properties 宣布将接受加密货币支付方式,最开始将支持比特币和以太坊。[2022/4/28 2:37:26]

Bigelow说:

“有一个漏洞将导致Parity客户端所有服务立即崩溃。不可能窃取资金或做其他恶意的事情,但你可以关闭部分以太坊节点。”Parity公司在周四发表的一篇博客中写道:

Messari分析师:以太坊有望在2021年结算8万亿美元交易:金色财经报道,Messari分析师Ryan Watkins发推文称,2021年第二季度,以太坊结算了2.5万亿美元的交易。这意味着季度环比增长65%,同比增长1490%,使以太坊有望在2021年结算8万亿美元的交易。[2021/7/14 0:52:33]

“请尽快将您的节点更新到最新版本,特别是如果您运行的节点启用了跟踪或启用了面向公共的RPC的节点。”RPC是什么?

远程过程调用(remoteprocedurecall,RPC)是一种协议,用于从运行在第三方计算机服务器上的程序请求数据和信息。它用于区块链上请求关于链上活动的信息,如帐户余额、区块号和其他数据。

11月灰度以太坊信托日均交易量创历史新高:The Block数据显示,11月份灰度的以太坊信托基金(ETHE)产品的日均交易量与10月份相比增长了220%。11月份ETHE的日均交易量为2463万美元,创历史新高。11月份的日交易量比8月份的上一个高峰高出943万美元。此前12月2日消息,灰度官方宣布,将对以太坊信托的发行股份进行9比1分割。[2020/12/7 14:22:38]

它可以由用户私人使用,也可以向更广泛的公众开放。Infura是目前以太坊上最流行的应用之一,它利用公共RPC端口使不运行以太坊客户端的用户可以访问关于区块链网络的数据。

Bigelow说,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用一个公共RPC端口,并激活一个特殊模块来启用事务历史跟踪。

Bigelow说:

“这就是维恩图。您需要找到正在运行Parity节点的人员,他们公开了Parity(RPC)端口,并且在他们的系统上启用了跟踪模块。如果你有这三样东西,你可以说服务器没了。”今年2月,Parity很容易受到类似攻击载体的影响。这个漏洞影响了软件的整个用户群,而不仅仅是一个特定的部分。

低攻击可能性

同时,这个基于Parity的跟踪模块是一个非常详细的面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户真正启用了这个模块。

更重要的是,虽然RPC调用确实存在于其他以太坊客户端上,比如Geth,但是由于不同的以太坊软件客户端之间的RPC实现有很大的不同,所以不太可能在其他软件上利用相同类型的漏洞。

ParityTechnologies公司的一位发言人说:

“以太坊客户端的RPC接口并不标准化,每个客户端都有针对其特定功能的额外调用。所以它们不太可能有类似的bug来进行类似的调用。”不管攻击的可能性有多大,ParityTechnologies鼓励所有用户立即升级,他们在博客中写道:

“在默认情况下,Parity以太坊客户端不支持跟踪或面向公共的RPC,因此大多数节点应该不会受到影响。无论如何,我们建议所有运行Parity以太坊节点的用户更新到最新版本。”

标签:ARIPARRIT以太坊ARIXPARA币inheritance Art以太坊硬币

XMR热门资讯
稳定币:以太坊DApp王者归来:稳定币“占山为王” DeFi不足预期_COI

EOS和TRON上线后促进了DApp的发展,现在,“生态繁荣程度”成了衡量公链的新标准之一。今年1月以来,EOS和TRON上的DApp生态在数量、日活和日均交易额方面的数据均一路领先“公链之王”.

区块链:从互联网的昨天 看区块链的明天_bloomtoken

一、昨天的互联网 曾经看过一个视频,20多年前,马云还在做中国黄页的时候,去上门推销,别人问他:“你说了这么多关于互联网的东西.

比特币:快播王欣新APP“灵鸽”问世 区块链依然是噱头吗?_Flappy Shiba Inu

如果你觉得还欠快播创始人王欣一个“会员”,那还账的机会又来了。最近,由王欣创立的一款名为“灵鸽”的APP正在走红,这是继私密社交APP“马桶MT”折戟之后王欣的又一区块链产品.

PAR:比特币矿业深度调查(二):中国矿机商占主导 上半年挖矿堪称暴利_sparta币前景

本文是《比特币矿业深度调查:人类是在浪费能源,还是在创造能源?》的姊妹篇。两篇文章均出自Coinshares机构对比特币挖矿行业的深度调查报告.

以太坊:为什么我认为以太坊会成功?_以太坊币怎么挖矿

作者|BaptisteGrève 编译|Summer 纵观历史,从计算机到互联网的每一项创新都曾受到一些严厉的批评。这是可以理解的,实际上我们很难预测哪些创新会成功,哪些不会.

HTT:BiKi.com关于独家首发上线DBM的公告(0830)_Compound币圈

尊敬的用户: BiKi.com即将开放DBM的充值、提现,并开放DBM/ETH交易对,具体时间如下:1.开放充值时间:8月30日11:00;2.开放提现时间:8月30日11:00;3.开放交易时.