Ethereum, Şiddetli Zincir Bölünmüş Güvenlik Açığını Düzeltmek için GO DEV'leri Davranıyor

5 yıl önce

Ethereum Projesi, geliştiricileri, yüksek ciddiyet kırılganlığını ezmek için bir düzeltme uygulamalarına çağırıyor.

CVE-2021-39137 olarak izlenen zincir bölünmüş güvenlik açığı, "Geth,", EtHereum Protokolünün resmi Golang'ın uygulanmasını etkiler.

Bu kusurlar, Blockchain hizmetlerinde yolsuzluğa neden olabilir ve geçen yıldan itibaren Ethereum ağ kesintisi gibi büyük kesintilere yol açabilir.

Bu hafta, Ethereum proje bakıcıları, yüksek ciddiyetli bir güvenlik açığını düzelten sürüm 1.10.8'e geçmek için "Go-Ethereum" AKA Geth kullanarak geliştiricileri çağırıyor.

Açık kaynaklı projedeki güvenlik açığı Geth, "zincir bölünmüş" anlamına gelebilir.

Yazılım Güvenliği ve Crypto-Fuzzing Uzman Guido Blockchain Güvenlik Firması SENTNL SENTNL, bir güvenlik katılımı sırasında kusurları keşfetti.

Ethereum Devs, herkese çok fazla açığa vurmadan yaklaşmakta olan sürümle ilgili geçen hafta ilerledikçe ilerledi:

PSA: 24 Ağustos Salı günü, Geth, yüksek şiddeti bir güvenlik sorunu için bir düzeltme yapacak. Lütfen yaklaşan serbest bırakmaya yükseltmek için gerekli hazırlıkları yapın (v.1.10.8). #etimherum #geth

Geliştiricilerin çoğu, sabit versiyona yükseltme şansına sahip oluncaya kadar, kusurun nasıl yararlanabileceği hakkında ayrıntılar dikkate alınmıştır:

Ethereum'un takımı kurşunları, "Düğüm operatörlerini ve yazılımlarını güncellemek için Düğüm operatörlerini ve bağımlı akım projelerinin zamanlarını bildirmek için daha sonraki bir tarihte sağlanacaktır." Dedi.

"Londra sert çatalını destekleyen tüm Geth versiyonları savunmasız (böcek Londra'dan daha eski), bu yüzden tüm kullanıcılar SZILÁGYI.

Blockchain "zincir bölünmüş" güvenlik açıkları, sömürülerinin kesintileri ortaya çıktıkça, kriptocurrency para çekme işlemlerini ve blok çocuğunun genel bütünlüğünü etkilediği için tehlikelidir.

Bu, geçtiğimiz yıl, ETHereum ağına güvenen hizmetler, yine savunmasız bir Go-Ethereum istemcisinden kaynaklanan bir kesinti ve geri çekilme hatalarından muzdarip olduğu için oldu.

Zincir bölmeleri, farklı EtHereum müşterileri, geçerli bir işlemi neyin oluşturduğu ve ne yapmadığını kabul etmediğinde ortaya çıkar.

Bu, platformunuzun hangi müşterinizin kullandığına bağlı olarak, orijinal (kanonik) blockchain "çatallandı" gibi görünebilir.

EtHereum'da, EtHereum Sanal Makinesi (EVM) olarak da adlandırılan tek bir "kanonik bilgisayar" olarak da, EtHereum ağındaki her düğümün açık olduğunu kabul ettiği ortak bir durum veya kayıt kümesidir.

Her Ethyoum hizmeti, EVM'de olanların bir kopyasını tutar.

Ancak, zincir bölünmesi meydana gelirse, farklı blokhane hizmetleri artık uyumsuzluk kayıtlarını gösterecek, böylece bir kriptokurrency ağının bütünlüğünü ve güvenilirliğini etkiler:

"Birinin yanlışlıkla tetiklenmesi için her şeyden önce bu olasılık," Corda Blockchain geliştirmeye katılan ve EtHereum'un geçen yılın kesintisini analiz eden R3 Yazılım Mühendisi Dimos Raptis'i açıklıyor.

Bununla birlikte, mühendis, zincir bölünmüş kusurları sömüren kötü amaçlı aktörlerin olasılığını hafife almaz.

"Buna karşı, birinin bir güvenlik sorunu olarak vurgulanmasının önemsiz olmadığı durumunda, kötü niyetli bir şekilde tetiklenmesini önemsiz bir şekilde tetikleyen," dedi.

İlginç bir şekilde, telos AVM platformunun bir denetimi sırasında, Telos'un denetçileri olarak Sentnl'le meşgul olduklarını keşfedildi.

Telos, "Hızlı, Ölçeklenebilir Dağıtılmış Uygulamalar Yapı Hissecis İşlemleri" konusunda yardımcı olan yeni nesil bir Blockchain platformudur.

#Telos EVM, @sentnl_io @guidovranken of @sentnl_io, orijinal @go_ethereum kodunda kritik bir güvenlik açığını ortaya çıkardı ve düzeltti! Daha fazla oku https://t.co/tc9aaniyil3 Telos hakkında evm https://t.co/fwt6cgb9iv#cryptonews #ethereum $ eth $ tlos #crypto pic.twitter.com/22luzcxmde

Vranken, "Telos AVM'sinde güvenlik açıklarını bulmak için, derin ve titiz bulanıklaşmaya başladım ve davranışlarının Go-Ethereum'un tam olarak eşleştiğini doğruladım" dedi.

"Güvenlik söz konusu olduğunda, olağanüstü bir parça kaydına sahip olan git-ethereum'a rağmen, prosedür sadece Telos AVM'nin doğruluğunu iddia etmede etkili olmadığı, ancak GO-ETHERHEROM'da yüksek bir şiddet sorunu bulduğu için çok etkili oldu. Crypto-fuzzing uzmanını bir basın açıklamasında belirtti.

Blockchain Servisleri ve GO-Ethereum'a güvenen geliştiriciler v1.10.8 veya üstüne yükseltmelidir. Şu anda hiçbir geçici çözüm yok.

En büyük şifreleme arkasındaki hacker Heist, çalınan fonları iade ediyor

Git, pas "net" kütüphanesi kritik IP adres doğrulama güvenlik açığından etkilenen

Hacker, çalınan şifreleme için 500K ödül alır

600 milyon doların üzerinde kriptocurrency hack olarak çalındı

Python ayrıca kritik IP adres doğrulama güvenlik açığı tarafından da etkilendi

Kaynak: Bleeping Computer

More Posts