La empresa de infraestructura central de blockchain, Parity Technology, dijo el martes que estaba sufriendo un ataque coordinado después de que algunos nodos de Parity ethereum no pudieran sincronizarse con la red.
Posteriormente, la empresa emitió una actualización de red para defenderse del ataque.
Los investigadores de seguridad de PeckShield descubrieron que debido a una cierta falla en el cliente Ethereum Parity, cuando recibe un bloque problemático, el siguiente bloque legítimo con el mismo hash no se procesará. El atacante envía bloques que contienen transacciones no válidas pero encabezados de bloque válidos a los nodos de paridad. El nodo marca el encabezado del bloque como no válido y lo prohíbe para siempre, pero el encabezado del bloque sigue siendo válido.
Debido a las diferentes situaciones de diferentes clientes como geth, esto puede conducir a "bifurcaciones" inesperadas de la red principal de Ethereum. El cliente de Parity representa actualmente el 22,08 % de la red principal de Ethereum y se utiliza principalmente en nodos relacionados, como pools de minería e intercambios.
El personal de seguridad de PeckShield sugiere que los grupos de minería y los nodos de intercambio deberían actualizarse a la nueva versión de Parity lo antes posible o migrar los nodos al cliente geth y, al mismo tiempo, aumentar la cantidad de bloques confirmados de manera adecuada.
El desarrollador de software Liam Aharon, quien también analizó el ataque, cree que el ataque está a punto de destruir toda la red y que Ethereum puede ser más vulnerable a ataques similares en el próximo año.
Aharon cree que este ataque no derribó toda la red porque el cliente Geth no fue atacado. "Si eso sucediera, un ataque como el de hoy haría caer la red, no solo causaría inconvenientes", dijo.
Durante el año pasado, Parity lanzó varias actualizaciones destinadas a corregir las vulnerabilidades de los nodos.
Autor Liang CHE Este artículo proviene de bitpush.news
Tags:
Aunque el reciente aumento de Bitcoin ha hecho que todos vean la esperanza de un mercado alcista.
Jinse Finance lanzó recientemente la columna Hardcore para brindar a los lectores introducciones o interpretaciones detalladas de proyectos populares.
El precio de Bitcoin está subiendo como loco y puede llevar el precio a un nuevo rango. Sin embargo.
La empresa de infraestructura central de blockchain, Parity Technology.
Al comienzo del nuevo año, es hora de que todos los ámbitos de la vida revisen el pasado y miren hacia el futuro. Como una palabra clave anual que atrae la atención de todas las partes, blockchain es, naturalmente.
Lectura de antecedentes: A las 16:31 del 2 de enero de 2020, hora de Beijing, la red principal de Ethereum activó la actualización de bifurcación dura Muir Glacier (Muir Glacier) a una altura de bloque de 9.
El 11 de enero de 2020, se llevó a cabo en Beijing el tercer foro anual "Tecnología para el bien" organizado por el Instituto de Investigación Tencent. El tema de este foro fue "Un viaje de mil millas·Acción ahora".