ข้อบกพร่องที่ส่งผลกระทบมากกว่า 50% ของลูกค้า Ethereum นำไปสู่การแยก PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ข้อบกพร่องที่ส่งผลกระทบมากกว่า 50% ของลูกค้า Ethereum นำไปสู่การ fork

ข้อบกพร่องที่ส่งผลกระทบมากกว่า 50% ของลูกค้า Ethereum นำไปสู่การแยก PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ข้อบกพร่องในไคลเอ็นต์เครือข่าย Ethereum เวอร์ชันเก่า Geth ทำให้โหนดที่ใช้งานเวอร์ชันเหล่านั้นแยกจากเครือข่ายหลัก

จุดบกพร่องนี้ส่งผลต่อไคลเอนต์ Geth เวอร์ชันเก่า โดยเฉพาะเวอร์ชัน 1.10.7 และเวอร์ชันก่อนหน้า เหล่านี้แต่งหน้า % 75 เกือบ ของโหนด Ethereum ทั้งหมด และ 73% ของลูกค้า Geth ยังคงใช้งานเวอร์ชันเก่าอยู่

ซึ่งหมายความว่าประมาณ 54% ของโหนด Ethereum กำลังทำงานโดยมีข้อบกพร่องด้านโครงสร้างพื้นฐานที่สำคัญ

ข้อกังวลคือสิ่งนี้อาจนำไปสู่การโจมตีแบบใช้เงินซ้ำซ้อน โดยที่สกุลเงินดิจิทัลถูกใช้ไป แต่ธุรกรรมนั้นจะถูกเขียนทับโดยห่วงโซ่ทางเลือก

การวิจัยบล็อกได้ระบุ ที่อยู่นี้ เป็นตัวที่ใช้ประโยชน์จากจุดบกพร่องและได้รับการสนับสนุนจากลูกค้า Tornado Cash ข้อบกพร่องซึ่งอาจส่งผลกระทบต่อเครือข่ายที่เข้ากันได้กับ EVM อื่น ๆ ก็ได้ถูกนำไปใช้ประโยชน์บน Binance Smart Chain ด้วย ที่อยู่นี้ และบน Huobi ECO Chain โดย ที่อยู่นี้ (ช/ต เพคชิลด์). ดูเหมือนจะไม่ถูกหาประโยชน์จากรูปหลายเหลี่ยม

ผลกระทบของส้อม

แม้ว่าโหนดบางส่วนจะแยกออกจากเครือข่าย แต่ดูเหมือนว่าจะยังไม่มีการแตกสาขามากนัก ดูเหมือนว่านักขุดส่วนใหญ่ใช้ Ethereum เวอร์ชันที่อัปเดต ซึ่งหมายความว่าอัตราแฮชรองรับเชนที่ยาวที่สุด 

เกี่ยวกับโหนดที่รัน Geth เวอร์ชันเก่า พวกเขาไม่สามารถเข้าถึงเครือข่ายหลักได้อย่างมีประสิทธิภาพ เป็นผลให้ในขณะที่มีการหาประโยชน์ที่อาจเกิดขึ้น เครือข่ายดูเหมือนจะมีเสถียรภาพในขณะนี้

Martin Swende ผู้นำด้านความปลอดภัยของมูลนิธิ Ethereum ทวีต, “บั๊กฉันทามติกระทบ #ethereum mainnet ในวันนี้ โดยใช้ประโยชน์จากฉันทามติ-บั๊กที่ได้รับการแก้ไขใน geth v1.10.8 โชคดีที่นักขุดส่วนใหญ่ได้รับการอัปเดตแล้ว และสายโซ่ที่ถูกต้องก็ยาวที่สุดเช่นกัน (หลัก)”

Tim Beiko ผู้พัฒนาหลักของ Ethereum ชั่งน้ำหนักในโดยกล่าวว่ากลุ่มการขุดสามแห่งดูเหมือนจะทำการขุดใน Geth เวอร์ชันที่ไม่ถูกต้อง รวมถึง Flexpool, BTC.com และ Binance เขากล่าวว่า Flexpool เดิมได้รายงานปัญหาดังกล่าวแล้ว ดังนั้นจึงได้ทราบเรื่องนี้แล้ว และนักพัฒนากำลังติดต่อกับอีกสองพูลที่เหลือ

ค้นหาจุดบกพร่องในการตรวจสอบ

ข้อผิดพลาดนี้ถูกพบในการตรวจสอบของ Telos EVM ซึ่งเป็นเวอร์ชันของ Ethereum Virtual Machine ที่ทำงานบน Telos blockchain ตามข้อมูลของ กดปล่อย. Guido Vranken ผู้ตรวจสอบบัญชีของ Sentnl ซึ่งดำเนินการตรวจสอบ พบข้อผิดพลาด และเรียกมันว่าเป็น "ปัญหาที่มีความรุนแรงสูง"

หลังจากที่นักพัฒนาหลักของ Ethereum ได้รับแจ้งเกี่ยวกับปัญหานี้ พวกเขาได้ออกแพตช์ในวันที่ 24 สิงหาคมเพื่อแก้ไข แต่สิ่งนี้จะช่วยได้เฉพาะผู้ที่อัพเกรดโหนดแล้วเท่านั้น

เมื่อมีการประกาศการแก้ไข แถลงการณ์กล่าวว่า "เวกเตอร์การโจมตีที่แน่นอนจะถูกจัดเตรียมในภายหลังเพื่อให้ผู้ดำเนินการโหนดและโปรเจ็กต์ดาวน์สตรีมที่ขึ้นต่อกันมีเวลาในการอัปเดตโหนดและซอฟต์แวร์ของตน เวอร์ชัน Geth ทั้งหมดที่สนับสนุน hard fork ในลอนดอนนั้นมีความเสี่ยง (บั๊กนั้นเก่ากว่าลอนดอน) ดังนั้นผู้ใช้ทุกคนควรอัปเดต”

สำหรับเรื่องราวที่น่าสนใจเพิ่มเติมเช่นนี้อย่าลืมติดตาม The Block on Telegram.

© 2021 The Block Crypto, Inc. สงวนลิขสิทธิ์ บทความนี้จัดทำขึ้นเพื่อให้ข้อมูลเท่านั้น ไม่มีการเสนอหรือมีจุดประสงค์เพื่อใช้เป็นคำแนะนำทางกฎหมายภาษีการลงทุนการเงินหรือคำแนะนำอื่น ๆ

ที่มา: https://www.theblockcrypto.com/post/115822/bug-impacting-over-50-of-ethereum-clients-leads-to-fork?utm_source=rss&utm_medium=rss

ประทับเวลา:

เพิ่มเติมจาก บล็อก Crypto