ผลการวิจัยใหม่ได้ระบุว่าลูกค้าของ Ethereum ที่ยังไม่ได้ทำการแก้ไขช่องโหว่ อาจมีความเสี่ยงต่อการด้านความปลอดภัยต่อเครือข่ายทั้งหมดรายงานจากการรักษาความปลอดภัยห้องปฏิบัติการวิจัยที่ใช้ข้อมูลจาก
ethernodes.org ได้แสดงให้เห็นว่า ลูกค้าจะได้รับการขยายระยะเวลา หลังจากที่ข้อมูลสำหรับข้อบกพร่องการรักษาความปลอดภัยได้รับการปล่อยออกมา
SRLabs กล่าวว่า มีการรายงานช่องโหว่ในกลุ่มลูกค้า Parity ในเดือนกุมภาพันธ์ที่สามารถเปิดโหนดได้จนเกิดการขัดข้องจากระยะไกล อีกทั้งยังมีรายงานกล่าวว่า
" จากข้อมูลที่เก็บรวบรวมนั้น มีเพียงสองในสามของโหนดที่ได้รับการแก้ไขแล้ว ไม่นานหลังจากที่เรารายงานช่องโหว่นี้ Parity จะเปิดการแจ้งเตือนด้านความปลอดภัยและกระตุ้นให้ผู้เข้าร่วมอัพเดทโหนดของพวกเขา"
ซึ่งระบบอื่นที่วางจำหน่ายเมื่อวันที่ 2 มีนาคมที่ผ่านมา ก็ยังไม่ได้รับเพิ่มขึ้นถึง30% จากโหนด Parity ขณะที่ 7% ของโหนด Parity ยังคงมีเวอร์ชันที่มีช่องโหว่ต่อช่องโหว่ฉันทามติ และยังได้รับการแก้ไขเมื่อเดือนกรกฎาคมที่ผ่านมา ในขณะที่ลูกค้าพาริตี้มีกระบวนการอัพเดทอัตโนมัติ แต่มันค่อนข้างมีความซับซ้อนสูง
สถานการณ์ของโปรแกรมแก้ไขสำหรับ Geth นั้นยิ่งแย่ลงไปอีกซึ่งจากที่ประกาศไว้ว่า ประมาณ 44% ของโหนด Geth ได้มองเห็นที่
ethernodes.org ซึ่งต่ำกว่ารุ่น v.1.8.20 อีกทั้งนี่เป็นอัปเดตด้านความปลอดภัยที่สำคัญที่วางตลาดช่วงสองเดือนก่อนการวัด ซึ่งทางทีม SR Labs สังเกตว่า Geth ไม่มีคุณสมบัติอัปเดตอย่างอัตโนมัติ ซึ่งสามารถเห็นได้ชัดเจนจากการออกแบบ
SR Labs กล่าวต่อไปว่าการปล่อยให้ลูกค้าจำนวนมาก อาจเป็นการเปิดรับการโจมตีเครือข่าย ethereum ทั้งหมด ซึ่งอาศัยการมีโหนดที่พร้อมใช้งานสูง ซึ่งก็มีความเสี่ยงเหมือนกัน นอกจากนั้น หากแฮ็กเกอร์สามารถทำโหนดซ้ำๆได้จำนวนมาก อาจทำให้การควบคุม 51% ของเครือข่ายนั้นง่ายขึ้น ดังนั้นความผิดพลาดของซอฟต์แวร์จึงนำไปสู่ข้อกังวลด้านความปลอดภัยที่ร้ายแรงสำหรับโหนด Blockchain (ซึ่งแตกต่างจากซอฟต์แวร์อื่น ๆ ที่แฮ็กเกอร์มักไม่ได้รับประโยชน์จากความผิดพลาด)
อย่างไรก็ตาม เพื่อจะแก้ไขปัญหานี้ ทางทีมจึงแนะนำว่าต้องมีกระบวนการที่น่าเชื่อถือมากขึ้นสำหรับลูกค้าที่มีการอัพเดทอัตโนมัติ หรือแม้แต่การกระจายเครือข่าย ethereum เพิ่มเติมโดยการย้ายพลังงานออกไปจากความเข้มข้นของคนงานเหมืองก็ช่วยได้เช่นกัน แม้ว่ามันจะดูไม่น่าจะเกิดขึ้นและการตระหนักถึงความปลอดภัยในวงกว้างก็เป็นกุญแจสำคัญสู่ความสำเร็จของการย้ายเช่นเดียวกัน
แปลและเรียบเรียงโดย Traderider News
ที่มา : CoinDesk