區塊鏈安全公司 PeckShield 研究人員發現,RLPX 協議上存在一個命名爲「Freether」的致命漏洞。攻擊者可通過 geth discovery 協議實現缺陷,向受影響 geth 節點發起攻擊,造成內存資源耗盡,進而使受影響節點全盤崩潰。由於 RLPX 協議更爲底層,較此前披露的基於 geth LES 協議實現缺陷造成的「致命報文」漏洞,其影響面更廣,危害程度更大。值得注意的是,該漏洞可被利用做類似 DDoS 的攻擊,雖然可通過限制資源總量的方式在一定程度上控制其影響面擴大,卻很難從根本上予以遏制。
Bitcoin
$39,943.26
+580.03
(+1.47%)
Ethereum
$2,204.52
+45.89
(+2.13%)
Litecoin
$72.21
-0.01
(-0.01%)
DigitalCash
$31.36
-0.12
(-0.4%)
Monero
$172.10
+0.05
(+0.03%)
Nxt
$0.00
0
(+1.47%)
Ethereum Classic
$19.83
+0.25
(+1.29%)
Dogecoin
$0.09
-0
(-0.34%)
ZCash
$30.94
-0.65
(-2.07%)
Bitshares
$0.01
-0
(-4.39%)