12月31日,在相关报道称一些Parity Ethereum的节点与网络的同步失败后,区块链基础设施核心公司Parity Technology随即表示,他们认为网络正在被攻击,并紧接着升级了网络以进行防御。 根据加密货币安全顾问Sergio Demian Lerner的介绍,该攻击的方式很简单,只要“向Parity的节点发送一个数据块,里面包含一些无效交易和一个从其他数据块借的有效区块头,该节点会将这个区块头标记为无效,并永远禁止该区块头,但该区块头仍然有效。” 软件开发人员Liam Aharon分析了这次攻击,他认为该攻击差点摧毁整个网络,而以太坊在2020年可能会更易受到类似的攻击。 Per Aharon认为,这次攻击并没有导致整个网络瘫痪是因为以太坊有一个名为Geth客户端,该客户端对攻击免疫。不过,考虑到Parity计划将Parity Ethereum转换为DAO所有者和维护者的模式,Geth可能会成为2020年唯一一个维护良好的客户端。 “如果此方案成真,那么类似今天这样的攻击将彻底毁掉以太坊网络,而不仅仅是带来不便。”Aharon进一步说道。 努力修复以太坊网络中的漏洞 在过去的一年中,Parity已更新多次以修复节点漏洞。早先有一位用户因为意外激活漏洞而“误杀”了Parity的多重签名钱包(multisig)库,并成为其所有者,最后毁掉该库。随后,Parity的CEO Jutta Steiner称,尚据争议的Create2 Ethereum新功能将防止Parity多重签名钱包冻结。 2019年5月,全球黑客研究组织SRLabs声称,今年早些时候在以太坊节点上运行的以太坊客户端软件中发现了关键安全漏洞,但只有三分之二已被修补。据报道,数据表明未修补的Parity节点占所有扫描节点的15%——这意味着15%的以太坊节点容易被潜在的51%攻击影响。 唯我key独红…… 币市有风险 投资需谨慎! —- 编译者/作者:天门 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
你怎么看以太坊网络抵御了影响Parity客户端节点的恶意攻击
2020-01-05 天门 来源:区块链网络
LOADING...
相关阅读:
- 报告:以太坊网络近五年总交易额约 1 万亿美元2020-08-03
- Pax Treasury在以太坊网络上销毁超过777万枚BUSD2020-08-02
- ETH 2.0的每个新阶段都会对以太坊产生积极影响2020-08-02
- 比特币交易价格突破11,000美元2020-08-02
- Tether国库券的移动天数:1.38亿美元2020-08-02