PeckShield曝以太坊“致命报文” 漏洞,可使2/3以上节点瞬间停摆

【链得得播报】6月28日,区块链安全公司PeckShield在刚刚结束的硅谷Blockchain Connect Conference大会现场,披露了一个能够造成以太坊受影响geth节点瞬间休克或崩溃的安全漏洞。PeckShield将披露的漏洞命名为“Ethereum Packet of Death(EPoD)”,即“致命报文”,攻击者通过发送一个恶意报文即可向geth节点发动攻击。

PeckShield表示:geth是以太坊主流的官方客户端,被众多重要节点采用,这也意味着一旦攻击者利用此漏洞实施攻击,涉及到的相关重要节点随时可能停摆。对整个以太坊网络来说,这样的漏洞如若被用来开展恶性竞争,将扰乱市场秩序,造成不可估量的严重损失。

链得得App编辑在PeckShield官网发现,6月6日geth开发者发布了补丁(a5237a27eaf81946a3edb4fafe13ed6359d119e4),以太坊基金会也在6月25日确认了此次漏洞的奖励。

查看更多资讯

评论(0

Oh! no

您是否确认要删除该条评论吗?

分享到微信