织梦CMS - 轻松建站从此开始!

我的网站

当前位置: 主页 > 区块链

由于节点运营商未能更新 Geth 修补程序,以太坊面临链分裂

时间:2021-08-30 10:29来源:未知 作者:admin 点击:
由于许多网络验证器(也称为节点)未能升级其软件,以太坊正在经历链分裂。 8 月 24 日,流行的以太坊软件客户端 GETH 背后的开发团队发布了针对其代码中一个安全漏洞的紧急修补程

  由于许多网络验证器(也称为节点)未能升级其软件,以太坊正在经历链分裂。

  8 月 24 日,流行的以太坊软件客户端 GETH 背后的开发团队发布了针对其代码中一个安全漏洞的紧急修补程序,该漏洞会阻止某些用户生成区块。

  Go Ethereum 团队在 8 月 18 日披露了一个漏洞,表示他们将发布补丁,但没有具体说明漏洞的确切性质,以防止攻击:

  以太坊团队负责人 Péter Szilágyi 在 8 月 24 日的 GitHub 补丁说明中写道:“确切的攻击向量将在稍后提供,以便节点运营商和相关的下游项目有时间更新他们的节点和软件。”

  然而,似乎一些用户发现了由 Geth 团队修复的漏洞,目前正在利用旧版本的 Geth 软件。

  虽然 Geth 团队强调所有用户都应该立即升级他们的软件,但根据ethernodes.org 的数据,只有大约 30% 的用户升级到了最新版本。

  作为背景,Geth 是连接到以太坊区块链的最受依赖的软件,由大约 75% 的用户运行。

时间的问题

  在接受 CoinDesk 采访时,Go Ethereum 开发人员 Marius Van Der Wijden 指出,他是以个人身份而不是作为以太坊基金会或 Go Ethereum 的代表发言的,他说在披露之后,漏洞利用是不可避免的。

  “我知道有人最终会发现这个错误,”他说。“我只是希望有更多人及时更新。”

  他呼吁节点运营商在社交媒体渠道上关注客户团队以获取更新,并指出他将推动开放邮件列表以“分发关键信息”。

  然而,最终,他觉得团队对漏洞做出了迅速而恰当的反应。

  “我对我们的反应感觉很好。一旦 [我们] 被告知潜在的链分裂,我们会在几分钟内找到违规交易,”他说。

  他向 CoinDesk 证实了一个特定的以太坊地址是攻击的原因,但拒绝解释攻击的性质,因为它已经在 Binance Smart Chain (BSC) 和 Polygon 上复制。

  他指出,软件安全专家 Guido Vranken 是第一个发现该漏洞的人,他是在使用一种称为“模糊测试”的技术对 Telos 的虚拟机进行审计时发现的。

  由于用户运行过时的 Geth 版本,这并不是以太坊第一次经历链分裂。

  11 月,在用户未能升级到最新的 Geth 版本 1.10.X 后,以太坊网络出现了类似的干扰。当时,Geth 开发人员表示,此次活动是由于缺乏关于升级紧迫性的沟通。

(责任编辑:admin)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容