以太坊网络抵御了影响Parity客户端节点的恶意攻击
区块链新闻 | 2020-01-02 18:01:31
以太坊网络抵御了影响Parity客户端节点的恶意攻击

一些分析师认为,以太坊(ETH)网络明显成为了联合攻击的目标。

12月31日,在相关报道称一些Parity Ethereum的节点与网络的同步失败后,区块链基础设施核心公司Parity Technology随即表示,他们认为网络正在被攻击,并紧接着升级了网络以进行防御。

根据加密货币安全顾问Sergio Demian Lerner的介绍,该攻击的方式很简单,只要“向Parity的节点发送一个数据块,里面包含一些无效交易和一个从其他数据块借的有效区块头,该节点会将这个区块头标记为无效,并永远禁止该区块头,但该区块头仍然有效。”

软件开发人员Liam Aharon分析了这次攻击,他认为该攻击差点摧毁整个网络,而以太坊在2020年可能会更易受到类似的攻击。

Per Aharon认为,这次攻击并没有导致整个网络瘫痪是因为以太坊有一个名为Geth客户端,该客户端对攻击免疫。不过,考虑到Parity计划将Parity Ethereum转换为DAO所有者和维护者的模式,Geth可能会成为2020年唯一一个维护良好的客户端。

“如果此方案成真,那么类似今天这样的攻击将彻底毁掉以太坊网络,而不仅仅是带来不便。”Aharon进一步说道。

努力修复以太坊网络中的漏洞

在过去的一年中,Parity已更新多次以修复节点漏洞。早先有一位用户因为意外激活漏洞而“误杀”了Parity的多重签名钱包(multisig)库,并成为其所有者,最后毁掉该库。随后,Parity的CEO Jutta Steiner称,尚据争议的Create2 Ethereum新功能将防止Parity多重签名钱包冻结。

2019年5月,全球黑客研究组织SRLabs声称,今年早些时候在以太坊节点上运行的以太坊客户端软件中发现了关键安全漏洞,但只有三分之二已被修补。据报道,数据表明未修补的Parity节点占所有扫描节点的15%——这意味着15%的以太坊节点容易被潜在的51%攻击影响。

其他近期攻击

在2019年12月29日,IOTA所属公司因为主网故障(可能是由一组异常交易形成的攻击导致的)致使24小时内平台上的交易无法确认。Iota基金会强调,该事件不是软件变更或网络的任何其他组件导致的,而是因为“缺乏针对单个异常交易的交易处理逻辑”引起的。

12月初,主流加密货币支付服务供应商BitPay确认暂停比特币(BTC)付款服务。

分享