編者按:本文來自DVPNET,作者DVPNET,Odaily星球日報經授權轉載。本文由五個章節組成,分別是Parity相關介紹、UTF-8編碼是什么、Rust危險的字符串切片、漏洞分析、修復方案和總結。今天我們將由淺入深地為各位讀者展示以太坊的parity客戶端全版本遠程DoS漏洞分析。
一、Parity相關介紹
以太坊Parity客戶端是除Geth之外使用量最高的一款以太坊客戶端,使用的是Rust語言。根據ethernodes最新數據顯示:以太坊Parity客戶端在整個以太坊網絡中占30%,Geth客戶端占40%。
以太坊主網第十二次影子分叉預計8月31日進行:8月25日消息,以太坊主網第十二次影子分叉配置已發布,終端總難度(TTD)預計將于北京時間8月31日8:00左右到達,屆時將進行以太坊主網的第十二次影子分叉。[2022/8/25 12:47:24]
在今年2月3日時,這款客戶端官方發表公告稱修復了一個遠程拒絕服務的嚴重漏洞,這個漏洞影響2
'-H"Content-Type:application/json"-XPOSTlocalhost:8545利用的話也很簡單,將”交易hash”替換為中文字符串就行了,例如:curl--data'{"method":"eth_getTransactionByHash","params":,"id":1,"jsonrpc":"2
以太坊未確認交易為133,855筆:金色財經消息,據OKLink數據顯示,以太坊未確認交易133,855筆,當前全網算力為340.41TH/s,全網難度為4.52P,當前持幣地址為54,141,960個,同比增加197,982個,24h鏈上交易量為5,276,108.56ETH,當前平均出塊時間為13s。[2021/2/4 18:55:43]
'-H"Content-Type:application/json"-XPOSTlocalhost:8545實際演示一下:
V神:以太坊比其他任何加密項目都更加重視共享安全:11月16日早間,有推特網友稱,在權益證明網絡中維護安全,最好的方法是擁有很多第一層平臺,以至于不可能一次將它們全部關閉。正所謂“瘦協議,胖應用”。對此,V神表示,實際上共享安全是支持更少更大的區塊鏈的最佳論據之一。對此有網友稱“那來自政府的監管攻擊呢?”V神回應稱,這就是為什么需要由不同權限的不同客戶團隊構建多個實現的重要原因。據我所知,以太坊生態系統比加密領域的任何其他生態系統都更重視這一點。[2020/11/16 20:54:34]
可以看到在請求接口后節點確實發生了異常并崩潰了。五、修復方案和總結
官方的修復方案前面有提到,就是將字符串這種切片寫法全部修改掉。不過這只是一時的修補方案,若想長久的預防此類漏洞,我們認為公鏈開發者應該要比傳統軟件開發者更了解語言的特性,因為很多代碼用常規編程思維去看問題不大,但是語言本身可能存在一些開發者并不了解的特性,在特性的輔助下漏洞就產生了,之前就有公鏈使用go語言濫用make函數,而且參數控制不當,然后產生由OOM導致的拒絕服務漏洞。故DVP安全團隊通過本期漏洞分析希望能夠借此給大家警示,區塊鏈開發者在未來的開發之路上,需要更加了解語言的特性,這樣才能讓區塊鏈生態更加穩固、安全。參考鏈接:https://www.parity.io/security-alert-parity-ethereum-03-02/https://blog.csdn.net/wowotuo/article/details/75579103https://baike.baidu.com/item/UTF-8/481798?fr=aladdinhttps://github.com/paritytech/parity-ethereum/commit/3b23c2e86d09a8a8b8cd99dfa02390177498e6b7https://wiki.parity.io/JSONRPC
本文來自Coindesk,原文作者:DavidLu 譯者丨Moni 原地址:https:\u002F\u002Fwww.coindesk.com\u002Fdecentralized-excha.
1900/1/1 0:00:00——BitMeTV的比率規則這一機制運行良好,甚至鼓勵部分用戶購買seedboxes,以此維持一個較好的比率.
1900/1/1 0:00:00文丨互鏈脈搏·金走車未經授權,不得轉載!互鏈脈搏按:今年是中國改革開放40周年,而產業園是改革開放的成功經驗之一.
1900/1/1 0:00:00編者按:本文來自一塊鏈習社區,作者:劉毅,Odaily星球日報經授權轉載。本文作者劉毅,清華大學碩士,資深IT架構師,2013年初開始投資比特幣,戰果豐碩,有豐富的資本市場實戰經驗,目前從事區塊.
1900/1/1 0:00:00頭條 Bithumb控股公司計劃在美國借殼上市韓國加密貨幣交易所Bithumb的控股公司BXA正尋求通過收購美國上市公司以借殼上市.
1900/1/1 0:00:00加密貨幣市場數據供應商CryptoCompare近日進行了一次月度交易評估。數據顯示,相比去年12月份,今年1月份整個期貨交易量的下降28%,導致Bitmex日交易量大幅下降41%.
1900/1/1 0:00:00