以太坊Parity客户端曝出RPC安全漏洞,用户需尽快升级
周二,在颇受欢迎的以太坊Parity客户端发现了一个可能导致电脑关机的代码漏洞。以太坊客户端Parity将全球超过3000台计算机服务器连接到以太坊区块链网络。
图片来源:Pixabay
周四,Parity Technologies发布了更新后的代码来修复这个bug。该公司是一家负责构建和维护以太坊客户端的初创公司。区块链分析初创公司Amberdata的工程副总裁斯科特•毕格罗(Scott Bigelow)表示,只有一小部分Parity服务器容易崩溃。Amberdata首先发现了这个漏洞,并向Parity Technologies团队披露了它。
Bigelow说:
“有一个漏洞(如果被利用)将导致Parity客户端所有服务立即崩溃。不可能窃取资金或做其他恶意的事情,但你可以关闭部分以太坊节点。”Parity公司在周四发表的一篇博客中写道:
“请尽快将您的节点更新到最新版本,特别是如果您运行的节点启用了跟踪或启用了面向公共的RPC的节点。”
RPC是什么?
远程过程调用(remote procedure call, RPC)是一种协议,用于从运行在第三方计算机服务器上的程序请求数据和信息。它用于区块链上请求关于链上活动的信息,如帐户余额、区块号和其他数据。
它可以由用户私人使用,也可以向更广泛的公众开放。Infura是目前以太坊上最流行的应用之一,它利用公共RPC端口使不运行以太坊客户端的用户可以访问关于区块链网络的数据。
Bigelow说,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用一个公共RPC端口,并激活一个特殊模块来启用事务历史跟踪。
Bigelow说:
“这就是维恩图。您需要找到正在运行Parity节点的人员,他们公开了Parity(RPC)端口,并且在他们的系统上启用了跟踪模块。如果你有这三样东西,你可以说服务器没了。”今年2月,Parity很容易受到类似攻击载体的影响。这个漏洞影响了软件的整个用户群,而不仅仅是一个特定的部分。
低攻击可能性
同时,这个基于Parity的跟踪模块是一个非常详细的面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户真正启用了这个模块。
更重要的是,虽然RPC调用确实存在于其他以太坊客户端上,比如Geth,但是由于不同的以太坊软件客户端之间的RPC实现有很大的不同,所以不太可能在其他软件上利用相同类型的漏洞。
Parity Technologies公司的一位发言人说:
“以太坊客户端的RPC接口并不标准化,每个客户端都有针对其特定功能的额外调用。所以它们不太可能有类似的bug来进行类似的调用。”不管攻击的可能性有多大,Parity Technologies鼓励所有用户立即升级,他们在博客中写道:
“在默认情况下,Parity以太坊客户端不支持跟踪或面向公共的RPC,因此大多数节点应该不会受到影响。无论如何,我们建议所有运行Parity以太坊节点的用户更新到最新版本。”
- 1比特币价格飙升至$118,000,等待回调的投资者集体踏空
- 2Bitwise首席投资官预测:比特币将在2025年突破20万美元大关
- 32025年ETH价格预测:看涨上限或将突破9000美元
- 4BTC波动率周回顾(6月30日-7月7日):市场低位波动,静待突破契机
- 524小时热门币种与要闻 | 义乌协会否认稳定币结算普及,特朗普将发布多国贸易声明
- 6「头号巨鲸」Strategy 暂停增持,比特币市场或迎关键节点
- 7美SEC酝酿加密ETF审批改革:快速通道或开启市场新篇章
- 8Bit Digital全面转向以太坊:从比特币清仓到ETH战略储备的背后逻辑
- 9新王登基:Solana生态中Meme发币平台的权力更迭
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥1.04万亿 |
2 | ![]() |
¥3,829.98亿 |
3 | ![]() |
¥709.36亿 |
4 | ![]() |
¥336.65亿 |
5 | ![]() |
¥2,719.53亿 |
6 | ![]() |
¥3,394.64亿 |
7 | ![]() |
¥3,442.63亿 |
8 | ![]() |
¥31.39亿 |
9 | ![]() |
¥201.31亿 |
10 | ![]() |
¥583.38亿 |