4
本文作者: 張馳 | 2016-09-20 00:30 |
就在以太坊在上海舉辦開發(fā)者大會Devcon2的時候,其系統(tǒng)中所有網(wǎng)絡(luò)節(jié)點突然下線,所有運行Geth客戶端的節(jié)點都受到了影響。這很可能是一次攻擊行為。
以太坊開發(fā)者兼聯(lián)合創(chuàng)始人Jeffrey Wilcke隨后在官博上發(fā)布了安全警告聲明,稱Geth節(jié)點內(nèi)存耗盡,禍首是區(qū)塊22834169崩潰。他建議用戶換到代替客戶端。
Geth是可以運行以太坊節(jié)點的客戶端,盡管它在以太坊網(wǎng)絡(luò)中并不占主導(dǎo)地位,但最近幾個月的使用量急劇上升。這次攻擊可能是利用了客戶端的漏洞,攻擊者創(chuàng)建了一個激活漏洞的合同,讓相關(guān)節(jié)點全部下線。
沒有網(wǎng)絡(luò)節(jié)點,也就無法廣播交易,也無法確認轉(zhuǎn)賬。運行任何加密貨幣的網(wǎng)絡(luò)節(jié)點時,設(shè)備內(nèi)存耗盡是件很常見的事,對那些老舊或便宜的設(shè)備更是如此,因為系統(tǒng)要不斷監(jiān)控和處理數(shù)據(jù)。這次事件讓過時的硬件不再是節(jié)點內(nèi)存耗盡的唯一原因。
不久后開發(fā)者就提出了解決方案,緊急更新了Geth客戶端。新版本雖然解決了問題,但還是造成了一些損失。根據(jù)版本發(fā)布中的說明,它解決了一個DOS攻擊,但這種說法太模糊了。
更令人擔心的是事件發(fā)生的起因。有人懷疑這是以太坊對手的攻擊行為,因為今天剛好是其開發(fā)者大會Devcon2的第一天。其它猜想還包括,攻擊可能來自“比特幣多數(shù)成員派”(Bitcoin maximalist),即加密貨幣的反對者。
這次事件的主導(dǎo)者和動機還是個謎。但毫無疑問的是,這次事件會影響以太坊的聲譽,并增加開發(fā)者的疑慮。自以太坊發(fā)布以來,它已經(jīng)出現(xiàn)過幾次問題,在剛發(fā)布的幾周內(nèi)就出現(xiàn)了錢包私鑰問題。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。