編者按:本文來自DVPNET,作者DVPNET,Odaily星球日報經授權轉載。本文由五個章節組成,分別是Parity相關介紹、UTF-8編碼是什么、Rust危險的字符串切片、漏洞分析、修復方案和總結。今天我們將由淺入深地為各位讀者展示以太坊的parity客戶端全版本遠程DoS漏洞分析。
一、Parity相關介紹
以太坊Parity客戶端是除Geth之外使用量最高的一款以太坊客戶端,使用的是Rust語言。根據ethernodes最新數據顯示:以太坊Parity客戶端在整個以太坊網絡中占30%,Geth客戶端占40%。
數據:以太坊網絡過去24小時燃燒銷毀2,865.55枚ETH:金色財經報道,據Ultrasound數據顯示,以太坊網絡過去24小時燃燒銷毀2,865.55枚ETH。其中,OpenSea銷毀480.30枚ETH,ETHtransfers銷毀206.02枚ETH,UniswapV2銷毀138.19枚。注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2022/5/31 3:51:49]
在今年2月3日時,這款客戶端官方發表公告稱修復了一個遠程拒絕服務的嚴重漏洞,這個漏洞影響2
以太坊上DeFi協議總鎖倉量突破370億美元:據歐科云鏈OKLink數據顯示,截至今日19時,以太坊上DeFi協議總鎖倉量約合370.39億美元。其中鎖倉量排名前三的協議分別是Maker 44.63億美元,WBTC 36.98億美元以及Uniswap V2 33.87億美元。[2021/1/24 13:22:08]
'-H"Content-Type:application/json"-XPOSTlocalhost:8545利用的話也很簡單,將”交易hash”替換為中文字符串就行了,例如:curl--data'{"method":"eth_getTransactionByHash","params":,"id":1,"jsonrpc":"2
PAX Treasury在以太坊鏈上增發約778.3萬枚BUSD:Whale Alert數據顯示,北京時間3月31日20:23,PAX Treasury在以太坊網絡上增發7,783,274枚BUSD。[2020/3/31]
'-H"Content-Type:application/json"-XPOSTlocalhost:8545實際演示一下:
可以看到在請求接口后節點確實發生了異常并崩潰了。五、修復方案和總結
官方的修復方案前面有提到,就是將字符串這種切片寫法全部修改掉。不過這只是一時的修補方案,若想長久的預防此類漏洞,我們認為公鏈開發者應該要比傳統軟件開發者更了解語言的特性,因為很多代碼用常規編程思維去看問題不大,但是語言本身可能存在一些開發者并不了解的特性,在特性的輔助下漏洞就產生了,之前就有公鏈使用go語言濫用make函數,而且參數控制不當,然后產生由OOM導致的拒絕服務漏洞。故DVP安全團隊通過本期漏洞分析希望能夠借此給大家警示,區塊鏈開發者在未來的開發之路上,需要更加了解語言的特性,這樣才能讓區塊鏈生態更加穩固、安全。參考鏈接:https://www.parity.io/security-alert-parity-ethereum-03-02/https://blog.csdn.net/wowotuo/article/details/75579103https://baike.baidu.com/item/UTF-8/481798?fr=aladdinhttps://github.com/paritytech/parity-ethereum/commit/3b23c2e86d09a8a8b8cd99dfa02390177498e6b7https://wiki.parity.io/JSONRPC
BTT暴漲十倍后,曾一度被人們所詬病為“空氣幣”的波場再度走入公眾視野。1月28日,波場收購BitTorrent后推出的BTT在幣安的眾籌平臺開放眾籌,眾籌價是0.00012美元.
1900/1/1 0:00:00作者|秦曉峰編輯|盧曉明一、整體概述本周,以太坊上出現5筆高額手續費,最高的一筆達到2100個ETH,這筆手續費屬于誰、該怎么分配,至今沒有答案.
1900/1/1 0:00:00市場將進入一段微妙的時間。——引言這是一條求生欲滿滿的推送。今天,國新辦公布了去年最受關注的數據之一:貿易數據.
1900/1/1 0:00:00譯者|Moni編輯|盧曉明幾乎所有基于工作量證明區塊鏈共識機制的加密貨幣都需要面對同一個對手——ASIC礦機.
1900/1/1 0:00:00頭條 港交所主席李小加:比特大陸等三家礦商IPO不符合“上市適應性”的核心原則比特大陸等三家礦機生產商香港IPO被拒之門外,港交所主席李小加在達沃斯世界經濟論壇上回應稱.
1900/1/1 0:00:00導讀 埃克森美孚等七家能源巨頭組建區塊鏈財團OCC,一方面看到了區塊鏈技術的應用前景,另一方面是為了提前布局搶占先發地位,有助于行業的發展和現實應用的落地.
1900/1/1 0:00:00