比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

QUO:以太坊parity客戶端全版本遠程DoS漏洞分析_國內以太坊交易平臺

Author:

Time:1900/1/1 0:00:00

編者按:本文來自DVPNET,作者DVPNET,Odaily星球日報經授權轉載。本文由五個章節組成,分別是Parity相關介紹、UTF-8編碼是什么、Rust危險的字符串切片、漏洞分析、修復方案和總結。今天我們將由淺入深地為各位讀者展示以太坊的parity客戶端全版本遠程DoS漏洞分析。

一、Parity相關介紹

以太坊Parity客戶端是除Geth之外使用量最高的一款以太坊客戶端,使用的是Rust語言。根據ethernodes最新數據顯示:以太坊Parity客戶端在整個以太坊網絡中占30%,Geth客戶端占40%。

Cardano創始人:以太坊質押看起來很像受管制的產品:金色財經報道,Cardano創始人Charles Hoskinson表示,以太坊質押是有問題的。暫時把你的資產交給別人,讓他們獲得回報,看起來很像受管制的產品。另一方面,非監管性的質押就像我們使用了13年的礦池一樣。[2023/2/9 11:56:56]

在今年2月3日時,這款客戶端官方發表公告稱修復了一個遠程拒絕服務的嚴重漏洞,這個漏洞影響2

Otherdeed#17 NFT以140枚以太坊的價格成交:9月8日消息,Yuga Labs元宇宙項目Otherside上地塊Otherdeed #17 NFT以140枚以太坊(約22.7萬美元)的價格成交,該枚NFT于今年6月30日首次出售,售價為100ETH。[2022/9/8 13:17:01]

'-H"Content-Type:application/json"-XPOSTlocalhost:8545利用的話也很簡單,將”交易hash”替換為中文字符串就行了,例如:curl--data'{"method":"eth_getTransactionByHash","params":,"id":1,"jsonrpc":"2

以太坊昨日gas最低僅為14Gwei:據Etherscan數據,以太坊Average Gas在3月5日達到39.1Gwei,最低Gas僅為14Gwei,創近期新低。[2022/3/6 13:40:15]

'-H"Content-Type:application/json"-XPOSTlocalhost:8545實際演示一下:

可以看到在請求接口后節點確實發生了異常并崩潰了。五、修復方案和總結

官方的修復方案前面有提到,就是將字符串這種切片寫法全部修改掉。不過這只是一時的修補方案,若想長久的預防此類漏洞,我們認為公鏈開發者應該要比傳統軟件開發者更了解語言的特性,因為很多代碼用常規編程思維去看問題不大,但是語言本身可能存在一些開發者并不了解的特性,在特性的輔助下漏洞就產生了,之前就有公鏈使用go語言濫用make函數,而且參數控制不當,然后產生由OOM導致的拒絕服務漏洞。故DVP安全團隊通過本期漏洞分析希望能夠借此給大家警示,區塊鏈開發者在未來的開發之路上,需要更加了解語言的特性,這樣才能讓區塊鏈生態更加穩固、安全。參考鏈接:https://www.parity.io/security-alert-parity-ethereum-03-02/https://blog.csdn.net/wowotuo/article/details/75579103https://baike.baidu.com/item/UTF-8/481798?fr=aladdinhttps://github.com/paritytech/parity-ethereum/commit/3b23c2e86d09a8a8b8cd99dfa02390177498e6b7https://wiki.parity.io/JSONRPC

Tags:QUOPAR以太坊RITQUO價格PARADOX NFT BSC國內以太坊交易平臺SPIRIT幣

以太坊交易所
Augur:“巨鯨交易員在去中心化預測市場押注50萬美元ETH”的背后_XRP

預測市場是一個美好的思想實驗,大意是如果任何一個人都能就任意事件用錢來下注預測,社會就能更好的利用潛藏的信息和知識,更進一步,甚至能利用預測市場去定向改變事件的結果.

1900/1/1 0:00:00
區塊鏈:星球日報 | 不到16%的全節點支持ETH君士坦丁堡分叉;BTC挖礦盈利率降至歷史底部區域_區塊鏈的未來發展前景與應用

頭條 騰訊御見2018企業網絡安全年度報告:勒索病、挖礦木馬是企業安全兩大核心威脅1月14日,騰訊御見發布2018企業網絡安全年度報告.

1900/1/1 0:00:00
加密貨幣:加密貨幣礦難余震未了,英偉達第四財季“糟糕收尾”_數字資產

加密貨幣寒潮帶來的“礦難”余震不小,盡管已經下調收入預期,芯片制造商英偉達在2019年財年第四季度交出的業績表現也不盡如意.

1900/1/1 0:00:00
區塊鏈:ICO 已死,區塊鏈永生!_ATRI價格

2018年,暴漲、暴跌、史上最大規模IC0融資、區塊鏈第一股上市、明星項目解散、ETH直播分叉……幾乎是一卷倍速播放的金融泡沫破滅史.

1900/1/1 0:00:00
以太坊:從 PoW 到 PoS ,以太坊的進化之路_kaspa幣怎么買

WanChain全球副總裁李尼認為,PoS的以太坊比DPoS機制更加民主,更加去中心化。如果它被證明比PoW有很大優勢,可能很多新項目就會直接也會采用Fork這個方式轉成PoS.

1900/1/1 0:00:00
以太坊:以太坊君士坦丁堡分叉,你想知道的一切都在這里_ETH

文|如風、Moni、張雪、黃雪姣、盧曉明編輯|盧曉明君士坦丁堡分叉是近期區塊鏈領域最重要的話題。Odaily星球日報整理了你需要知道的一切.

1900/1/1 0:00:00
ads