比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > KuCoin > Info

以太坊:以太坊Parity客戶端曝出RPC安全漏洞,用戶需盡快升級_PARA幣

Author:

Time:1900/1/1 0:00:00

周二,在頗受歡迎的以太坊Parity客戶端發現了一個可能導致電腦關機的代碼漏洞。以太坊客戶端Parity將全球超過3000臺計算機服務器連接到以太坊區塊鏈網絡。

圖片來源:Pixabay

周四,ParityTechnologies發布了更新后的代碼來修復這個bug。該公司是一家負責構建和維護以太坊客戶端的初創公司。

QR Capital推出的以太坊ETF已通過巴西監管部門批準:官方消息,位于巴西的加密金融機構QRCapital宣布旗下的以太坊ETF已通過巴西證券交易委員會(CVM)的批準。該ETF將在巴西證券交易所(B3)交易,交易代碼為QETH11。此前QRCapital推出的比特幣ETF已經上線了巴西證券交易所,交易代碼為QBTC11。[2021/7/14 0:52:23]

區塊鏈分析初創公司Amberdata的工程副總裁斯科特?畢格羅(ScottBigelow)表示,只有一小部分Parity服務器容易崩潰。Amberdata首先發現了這個漏洞,并向ParityTechnologies團隊披露了它。

受SHIB及其模仿項目推動,以太坊平均交易費升至歷史新高:根據BitInfoCharts和Blockchair的數據,以太坊交易的平均成本目前為64美元,部分原因來自對狗狗幣模仿者SHIB以及SHIB模仿者的需求。(CoinDesk)[2021/5/12 21:52:31]

Bigelow說:

“有一個漏洞將導致Parity客戶端所有服務立即崩潰。不可能竊取資金或做其他惡意的事情,但你可以關閉部分以太坊節點。”

Parity公司在周四發表的一篇博客中寫道:

Patract CMO Santry Huang:波卡支持比以太坊復雜度更高的智能合約:金色財經現場報道,由金色財經主辦的“2021共為·創新大會”4月11日在上海舉行,本次大會以“DeFi的創新進階”為主題。Patract CMO Santry Huang在圓桌“探索未知:波卡未來的發展究竟如何?”上表示,波卡有望超越以太坊,因為波卡基于substrate,可以不需硬分叉即可升級,支持比以太坊復雜度更高的智能合約,而以太坊效率比較低下,但以太坊社區繁榮。[2021/4/11 20:08:16]

“請盡快將您的節點更新到最新版本,特別是如果您運行的節點啟用了跟蹤或啟用了面向公共的RPC的節點。”

RPC是什么?

遠程過程調用(remoteprocedurecall,RPC)是一種協議,用于從運行在第三方計算機服務器上的程序請求數據和信息。它用于區塊鏈上請求關于鏈上活動的信息,如帳戶余額、區塊號和其他數據。

它可以由用戶私人使用,也可以向更廣泛的公眾開放。Infura是目前以太坊上最流行的應用之一,它利用公共RPC端口使不運行以太坊客戶端的用戶可以訪問關于區塊鏈網絡的數據。

Bigelow說,對于Amberdata團隊發現的漏洞,運行Parity軟件的以太坊節點必須啟用一個公共RPC端口,并激活一個特殊模塊來啟用事務歷史跟蹤。

Bigelow說:

“這就是維恩圖。您需要找到正在運行Parity節點的人員,他們公開了Parity(RPC)端口,并且在他們的系統上啟用了跟蹤模塊。如果你有這三樣東西,你可以說服務器沒了。”

今年2月,Parity很容易受到類似攻擊載體的影響。這個漏洞影響了軟件的整個用戶群,而不僅僅是一個特定的部分。

低攻擊可能性

同時,這個基于Parity的跟蹤模塊是一個非常詳細的面向開發人員的模塊,Bigelow懷疑只有一小部分Parity用戶真正啟用了這個模塊。

更重要的是,雖然RPC調用確實存在于其他以太坊客戶端上,比如Geth,但是由于不同的以太坊軟件客戶端之間的RPC實現有很大的不同,所以不太可能在其他軟件上利用相同類型的漏洞。

ParityTechnologies公司的一位發言人說:

“以太坊客戶端的RPC接口并不標準化,每個客戶端都有針對其特定功能的額外調用。所以它們不太可能有類似的bug來進行類似的調用。”

不管攻擊的可能性有多大,ParityTechnologies鼓勵所有用戶立即升級,他們在博客中寫道:

“在默認情況下,Parity以太坊客戶端不支持跟蹤或面向公共的RPC,因此大多數節點應該不會受到影響。無論如何,我們建議所有運行Parity以太坊節點的用戶更新到最新版本。”

Tags:以太坊RITARIPAR以太坊交易犯法嗎VeritaseumSafariPARA幣

KuCoin
INB:認了!Coinbase公開承認:因為注冊漏洞而導致3420名用戶信息面臨威脅_BASE

據外媒消息,Coinbase交易所在其最新的博客文章中承認,他們系統中的一個漏洞可能會讓Coinbase的用戶損失很多錢.

1900/1/1 0:00:00
數字貨幣:穆長春正式擔任央行數字貨幣研究所 中國數字貨幣亮相在即_Libra Incentix

上證報記者近日獲悉,人民銀行數字貨幣研究所(下稱央行數研所)迎來了新任掌門人,央行支付結算司原副司長穆長春正式擔任所長,而備受關注的央行數字貨幣距離正式亮相近在咫尺.

1900/1/1 0:00:00
BOOK:歐洲央行執委會成員:Libra對歐洲貨幣政策構成威脅,削弱央行對歐元的控制_BOOK價格

據外媒近日消息,歐洲央行(ECB)執行委員會成員YvesMersch警告稱,Facebook的天秤座對歐洲貨幣政策和加密貨幣消費者構成威脅.

1900/1/1 0:00:00
區塊鏈:巴比特首發 | 新浪推出新社交APP“綠洲”,集齊"數字資產+粉絲經濟"王炸_比特幣

今日,巴比特記者獲悉,新浪擬推出一款社交應用APP,名為“綠洲”,目前處于內測階段,只有通過邀請碼才能進入。這款產品的定位是“年輕人的生活時尚社交平臺”,由新浪微博團隊出品.

1900/1/1 0:00:00
比特幣:摩根溪CEO安東尼·龐皮里亞諾:比特幣只用10年即成G7討論主角_NBC

據Bitcoinist8月22日報道,七國集團將于下周召開會議,探討有關比特幣和其他加密貨幣的監管規定.

1900/1/1 0:00:00
區塊鏈:中信銀行等四家銀行升級區塊鏈福費廷交易平臺_聯盟鏈

近日,中信銀行、中國銀行、民生銀行、平安銀行同時上線擴容升級后的區塊鏈福費廷交易平臺。平臺升級后,統一了銀行間的福費廷業務協議,推出了《區塊鏈國內信用證福費廷業務主協議》.

1900/1/1 0:00:00
ads