1. 首页 > 快讯

以太坊缪尔冰川升级在即,Parity客户端再爆安全隐患!

              

2019年12月23日,以太坊基金会官方曾公布公告称,缪尔冰川(Muir Glacier)硬分叉计划在区块高度9,200,000中止,这次升级旨在将「难度炸弹」再延迟4,000,000个区块,换算成时间单位,将延迟约611天。Ethernodes数据显现,以太坊缪尔冰川硬分叉估量将于今(2)日午间4点半左右发起。截至截稿时间已有79.9%的节点做好晋级准备,尚有20.1%的节点未备妥。

不过,许多业内剖析师以为,以太坊网络目前反面临潜在攻击的风险。近日有传以太坊主要客户端Parity有局部节点无法跟以太坊网路同步。对此,区块链基础装备公司Parity Technology于12月31日表示,他们以为,事前正有骇客试图对以太坊网络中止攻击,因此公布了网络急切晋级处置计划——最新版本的客户端v2 .6.8-beta以及v2.5.13,以抵御该攻击。

独立资安研讨员Sergio Demian Lerner 表示,这次攻击的实施方式实际上很冗杂,他说道,

攻击者向Parity 节点发送内含有效买卖的区块,但却从别的区块借来一个有效的区块头(Block Header)。如此一来,这个节点就会将区块头标志成有效,外表上,这个区块头虽被永世抑止,但实际上依然有效。

区块链平安公司PeckShield平安人员研讨注释,由于Parity客户端的「某种缺陷」,当它收到一个效果区块时,下个有十分哈希的合法区块将不被处置。精细而言,攻击者可向Parity客户端发送「有效区块头(Header)+有效买卖(Body)」,使得之后的合法区块被Parity客户端过滤掉,但却可被其他客户端,例如Geth接收到,进而可以会招致以太坊主网不测「分叉」。

软体开拓人员Liam Aharon 剖析道,特地是到了2020 年,以太坊将可以更冗杂遭到此类攻击的攻击,因此摧毁整个网络,但所幸另一个客户端「Geth」并未遭遇这次攻击,因此并未招致以太坊网络片面瘫痪。

基于此,也有业内人士以为,这次攻击能够是由于有人满意Parity计划将其以太坊客户端的义务转移到聚集式自治组织(DAO)。基于此,Geth能够会成为2020年独一将坚定运转的以太坊客户端。Liam Aharon补充表示,

若真如此,相似的攻击恐将摧毁以太坊网络,而不只只需带来便利。

理论上,以太坊社区关于这次升级的时间点十分满意,由于就刚好落在元旦新年时期停止硬分叉,许多开拓人员必需加班才干确保升级义务胜利完成。但效果是,若不停止缪尔冰川硬分叉,以太坊难度炸弹能够会引发挖矿难度飙升,继而影响以太币的价钱。

正如区块客报导,以太坊坚持跌势已久,相较于2018 年1 月历史高点的1,431 美元,以太币至今已下跌近90%,且有逾越九成的以太坊地址都处于亏钱外形。不只如此,假定网络难度的增加趋向坚持不变,也有能够会招致矿工撤离网络,引发网络可扩展才干下降,甚至招致网络解体。

     &

nbsp;        

本文采摘于网络,不代表本站立场,转载联系作者并注明出处:http://www.fjxmta.com/kuaixun/42371.html

联系我们

在线咨询:点击这里给我发消息

微信号:wx123456