ARI:以太坊Parity钱包出现漏洞 其发言人表示不会危及资金安全_RIT

本周二,第二受欢迎的以太坊应用内发现了可能导致计算机关闭的代码漏洞。

Parity将全球3,000多台计算机服务器连接到以太坊区块链网络。

周四,负责构建和维护以太坊客户端的初创公司ParityTechnologies发布了更新代码以修复该漏洞。

区块链数据分析初创公司Amberdata的工程副总裁ScottBigelow表示,容易崩溃只有一小部分Parity服务器。同时也是Amberdata首先发现了这个漏洞并将其透露给了ParityTechnologies团队。

彭博社:受FTX影响,迪拜当局开始质疑加密相关监管机构审批:11月27日消息,受FTX崩盘影响,迪拜开始质疑加密相关监管机构审批。此前,迪拜当局试图采用对加密货币友好的政策吸引加密企业入驻,随着FTX和三箭资本的相继爆雷,引发了有关监管的辩论。(彭博社)

此前报道,迪拜虚拟资产管理局(VARA)已经撤销了对FTX MENA的最低可行产品(MVP)的许可证。VARA表示,FTX MENA仍处于筹备阶段,因此没有客户受到影响。[2022/11/27 21:04:59]

“有一个漏洞,会导致Parity客户端所有服务立即崩溃,”Bigelow说,“不太可能被窃取资金或做其他坏事,但可能关闭部分以太坊节点。”

彭博社:英国数字、文化媒体和体育委员会将开始调查NFT并研究支持NFT的区块链技术:11月4日消息,据彭博社报道,英国议会下议院数字、文化、媒体和体育委员会表示,将开始调查(Inquiry)NFT,还将研究支持NFT的区块链技术。该委员会表示,预计国会议员将考虑NFT投资者是否会被市场置于风险之中。调查还可能研究NFT和区块链是否可以为英国经济提供的更广泛的利益。[2022/11/5 12:18:43]

在周四发布的博客中,ParityTechnologies写道:

彭博社:灰度母公司DCG在重组中已裁员10%,达66名员工:11月2日消息,据外媒报道,灰度、Genesis母公司Digital Currency Group(DCG)最近在重组后其首席运营官Mark Murphy已提拨为总裁,且裁员10%。知情人士透露,DCG于上周向受到重组影响的公司发出了通知,重组后有66名员工离职。DCG发言人对此表示:“我们最近对DCG进行了一系列内部调整,为其下一阶段的增长定位,包括精简我们的部门,同时提升我们的领导团队。”

此前8月份消息,Genesis宣布CEO离职及任命新领导团队,并裁员20%。此后Genesis全球市场洞察主管Matt Ballensweigm、销售和贸易联合主管Matt Ballensweigm、还有仅上任3个月的首席风险官Michael Patchen均已离职。据悉,Genesis是陷入三箭资本破产的最大债权人,DCG承担了部分责任,并向正在进行清算的三箭资本提出了12亿美元的索赔。(彭博社)[2022/11/2 12:07:33]

“请尽快将您的节点更新到最新版本,特别是如果您正在运行已启用跟踪的节点或已经公开RPC的节点。”

RPC是什么

远程过程调用(RPC),是用于从第三方计算机服务器上运行的程序请求数据和信息的协议。

它在区块链上用于请求有关链上活动的信息,例如账户余额,区块编号和其他数据。可以由用户私下使用,也可以让更广泛的公众访问。

Infura是当今以太坊最受欢迎的应用程序之一,它利用公共RPC端口来生成有关区块链网络的数据,提供给那些没有自己运行以太坊客户端的用户。

根据Bigelow的说法,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用公共RPC端口并激活一个特殊模块才能跟踪事务历史记录。

“真的是这个维恩图,”比奇洛说,“您得找到运行了Parity节点的人,公开了Parity端口的人,还在其系统上启用了跟踪模块人。如果你同时中了这三点,那服务器基本已经关了。”

在2月份,Parity很容易受到类似的攻击。该漏洞影响了软件的整个用户群,而不仅仅是特定的人群。

攻击可能性低

当然,Parity上的这个跟踪模块是一个非常详细和面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户实际启用了。

更重要的是,虽然在其他ethereum客户端上也存在RPC调用,但由于在以太坊软件客户端上RPC实现的不同,因此在其他软件上利用相同类型的漏洞的可能性极小。

“以太坊客户端的RPC接口没有标准化,每个客户端都有其特定功能的额外调用,”ParityTechnologies发言人表示,“所以他们不太可能因类似的调用而遇到类似的bug。”

但无论攻击的可能性如何,ParityTechnologies都鼓励所有用户立即升级,并在他们的博客文章中说:

“默认情况下,ParityEthereum不启用跟踪或面向公众的RPC,因此大多数节点不应受到影响。但我们依然建议每个运行ParityEthereum节点的人都更新到这个最新版本。“

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-3:419ms