链资讯 链资讯
Ctrl+D收藏链资讯
首页 > XMR > 正文

PAR:以太坊Parity客户端曝出RPC安全漏洞,用户需尽快升级_Aries Chain

作者:

时间:

周二,在颇受欢迎的以太坊Parity客户端发现了一个可能导致电脑关机的代码漏洞。以太坊客户端Parity将全球超过3000台计算机服务器连接到以太坊区块链网络。

图片来源:Pixabay

周四,ParityTechnologies发布了更新后的代码来修复这个bug。该公司是一家负责构建和维护以太坊客户端的初创公司。

摩根大通:以太坊的表现将继续优于比特币,但两者价值都被高估:11月6日消息,摩根大通在其最近的报告中阐述了以太坊优于比特币的主要原因。分析师Nikolaos Panigirtzoglou指出,以太坊处于DeFi的前沿。根据DeFiPulse提供的数据,基于以太坊的DeFi项目锁定的总价值现已超过1060亿美元。再加上NFT和稳定币,以太坊拥有比其更大更老的竞争对手更多的用例。

Panigirtzoglou指出,作为对冲通胀的比特币,在暴露金融体系风险的低利率环境中蓬勃发展。然而,由于债券收益率上升,比特币和黄金可能会受到打击。根据Panigirtzoglou的说法,由于即将过渡到股权证明(PoS),以太也不太容易受到环境问题的影响。

但摩根大通认为,这两种主要加密货币的交易价格均高于其公允估值。(U.Today)[2021/11/7 6:36:19]

区块链分析初创公司Amberdata的工程副总裁斯科特?毕格罗(ScottBigelow)表示,只有一小部分Parity服务器容易崩溃。Amberdata首先发现了这个漏洞,并向ParityTechnologies团队披露了它。

以太坊基金会更新支持的研发项目,涉及零知识证明的项目数量最多:4月27日消息,以太坊基金会公开了正在支持的研发团队的项目和领域,其中涉及“应用零知识证明”的团队和技术最多,近14个项目。

除了零知识证明之外,以太坊基金会还支持了关于ETH2研究、以太坊基金会官网、Ewasm、形式化验证、Geth客户端、Javascript团队、Remix、无状态客户端、Solidity等领域。[2021/4/27 21:03:39]

Bigelow说:

“有一个漏洞将导致Parity客户端所有服务立即崩溃。不可能窃取资金或做其他恶意的事情,但你可以关闭部分以太坊节点。”

动态 | 以太坊未确认交易31949笔:据Etherscan.io数据显示,当前以太坊未确认交易为31949笔,与此前相比未确认笔数再度上升,网络较为拥堵。[2019/2/20]

Parity公司在周四发表的一篇博客中写道:

“请尽快将您的节点更新到最新版本,特别是如果您运行的节点启用了跟踪或启用了面向公共的RPC的节点。”

RPC是什么?

远程过程调用(remoteprocedurecall,RPC)是一种协议,用于从运行在第三方计算机服务器上的程序请求数据和信息。它用于区块链上请求关于链上活动的信息,如帐户余额、区块号和其他数据。

它可以由用户私人使用,也可以向更广泛的公众开放。Infura是目前以太坊上最流行的应用之一,它利用公共RPC端口使不运行以太坊客户端的用户可以访问关于区块链网络的数据。

Bigelow说,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用一个公共RPC端口,并激活一个特殊模块来启用事务历史跟踪。

Bigelow说:

“这就是维恩图。您需要找到正在运行Parity节点的人员,他们公开了Parity(RPC)端口,并且在他们的系统上启用了跟踪模块。如果你有这三样东西,你可以说服务器没了。”

今年2月,Parity很容易受到类似攻击载体的影响。这个漏洞影响了软件的整个用户群,而不仅仅是一个特定的部分。

低攻击可能性

同时,这个基于Parity的跟踪模块是一个非常详细的面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户真正启用了这个模块。

更重要的是,虽然RPC调用确实存在于其他以太坊客户端上,比如Geth,但是由于不同的以太坊软件客户端之间的RPC实现有很大的不同,所以不太可能在其他软件上利用相同类型的漏洞。

ParityTechnologies公司的一位发言人说:

“以太坊客户端的RPC接口并不标准化,每个客户端都有针对其特定功能的额外调用。所以它们不太可能有类似的bug来进行类似的调用。”

不管攻击的可能性有多大,ParityTechnologies鼓励所有用户立即升级,他们在博客中写道:

“在默认情况下,Parity以太坊客户端不支持跟踪或面向公共的RPC,因此大多数节点应该不会受到影响。无论如何,我们建议所有运行Parity以太坊节点的用户更新到最新版本。”

标签:PARARI以太坊RPCPARM币Aries Chain以太坊币现在的价格是多少RPC币

XMR热门资讯
区块链:光明日报评论:区块链等新技术筑起版权保护的“防火墙”_区块链怎么入手

知识付费持续处于风口。有咨询机构预计,到2020年,国内知识付费市场规模将达235亿元人民币。但这门好生意,却不太好做.

区块链:迎接5G链网新物种,中国首个5G链网工程任务组正式启动_区块链怎么入手

2019年9月6日,由南京链网移动科技研究院和巴比特联合主办的中国5G链网产业创新峰会于南京江北新区研创园瑞斯丽酒店召开.

比特币:程序员小哥亲述:全部工资只有比特币是什么样的体验_Cardacity

比特币是第一种,也是迄今为止最知名的一种加密货币,旨在让人们独立于银行和国家政府进行操作。你可能听说过很多故事,例如早期采用者赚了很多钱,他们的比特币从几便士涨到了几千英镑.

区块链:观点|区块链游戏不是未来_LEOPARD

摘要:我们极力追逐的未来,不是区块链游戏,而是区块链技术特性成就的更好的游戏。链游行业应用繁荣的最好结局是,大众都淡忘了区块链游戏这一“特殊存在”,但游戏资产的价值观念深入人心,并内化到每一款游.

以太坊:行情分析:BTC维持调整的姿态,主流币爆发接连出现_比特无限币bcx今日价格行情最新

凌晨BTC走势在向上的过程中,回调至10350后,形成小幅爆发的走势,冲上了10500区域,随后进入到高位的震荡调整姿态中,目前持续受阻于布林带中轨10550的位置,量能流入开始减缓.

区块链:巴比特专栏 | 蔡维德:区块链2条发展路线以及路线不同产生的误区_ARI

区块链误区系列1 自从2008年开始,人类开启了一个新的时代,就是区块链时代,如果大家不相信2008年开启一个新的区块链时代,应该看一看2019年联合国出的《数字经济报告》.