กองทุน SPDR Gold Shares

ประจำวันที่

เวลา ครั้งที่ ก่อนหน้า ถือล่าสุด เปลี่ยนแปลง
- - - - -
รวมวันนี้-
เดือนนี้ - : 
ปีนี้  : 
*หน่วยตัน
*อ้างอิงจาก SPDR Gold Share

ราคาทองตามประกาศสมาคมค้าทองคำ

ประจำวันที่ ครั้งที่ เวลา น.

ชนิดทองคำ รับซื้อ ขายออก
ทองคำแท่ง 96.5% - -
ทองรูปพรรณ 96.5% - -
รวมวันนี้-
เปลี่ยนแปลงล่าสุด-
*หน่วยเงินบาท
*ราคาอ้างอิงล่าสุดจากสมาคมค้าทองคำ

ลูกค้า Ethereum ที่ไม่ได้จับคู่นำไปสู่ความเสี่ยงในการโจมตีกว่า 51%

  • 0 replies
  • 818 views
*

Kate1992


ผลการวิจัยใหม่ได้ระบุว่าลูกค้าของ Ethereum ที่ยังไม่ได้ทำการแก้ไขช่องโหว่ อาจมีความเสี่ยงต่อการด้านความปลอดภัยต่อเครือข่ายทั้งหมด

รายงานจากการรักษาความปลอดภัยห้องปฏิบัติการวิจัยที่ใช้ข้อมูลจาก ethernodes.org ได้แสดงให้เห็นว่า ลูกค้าจะได้รับการขยายระยะเวลา หลังจากที่ข้อมูลสำหรับข้อบกพร่องการรักษาความปลอดภัยได้รับการปล่อยออกมา

SRLabs กล่าวว่า มีการรายงานช่องโหว่ในกลุ่มลูกค้า Parity ในเดือนกุมภาพันธ์ที่สามารถเปิดโหนดได้จนเกิดการขัดข้องจากระยะไกล อีกทั้งยังมีรายงานกล่าวว่า

" จากข้อมูลที่เก็บรวบรวมนั้น มีเพียงสองในสามของโหนดที่ได้รับการแก้ไขแล้ว ไม่นานหลังจากที่เรารายงานช่องโหว่นี้ Parity จะเปิดการแจ้งเตือนด้านความปลอดภัยและกระตุ้นให้ผู้เข้าร่วมอัพเดทโหนดของพวกเขา"

ซึ่งระบบอื่นที่วางจำหน่ายเมื่อวันที่ 2 มีนาคมที่ผ่านมา ก็ยังไม่ได้รับเพิ่มขึ้นถึง30% จากโหนด Parity ขณะที่ 7% ของโหนด Parity ยังคงมีเวอร์ชันที่มีช่องโหว่ต่อช่องโหว่ฉันทามติ และยังได้รับการแก้ไขเมื่อเดือนกรกฎาคมที่ผ่านมา ในขณะที่ลูกค้าพาริตี้มีกระบวนการอัพเดทอัตโนมัติ แต่มันค่อนข้างมีความซับซ้อนสูง


สถานการณ์ของโปรแกรมแก้ไขสำหรับ Geth นั้นยิ่งแย่ลงไปอีก

ซึ่งจากที่ประกาศไว้ว่า ประมาณ 44% ของโหนด Geth ได้มองเห็นที่ ethernodes.org ซึ่งต่ำกว่ารุ่น v.1.8.20 อีกทั้งนี่เป็นอัปเดตด้านความปลอดภัยที่สำคัญที่วางตลาดช่วงสองเดือนก่อนการวัด ซึ่งทางทีม SR Labs สังเกตว่า Geth ไม่มีคุณสมบัติอัปเดตอย่างอัตโนมัติ ซึ่งสามารถเห็นได้ชัดเจนจากการออกแบบ

SR Labs กล่าวต่อไปว่าการปล่อยให้ลูกค้าจำนวนมาก อาจเป็นการเปิดรับการโจมตีเครือข่าย ethereum ทั้งหมด ซึ่งอาศัยการมีโหนดที่พร้อมใช้งานสูง ซึ่งก็มีความเสี่ยงเหมือนกัน นอกจากนั้น หากแฮ็กเกอร์สามารถทำโหนดซ้ำๆได้จำนวนมาก อาจทำให้การควบคุม 51% ของเครือข่ายนั้นง่ายขึ้น ดังนั้นความผิดพลาดของซอฟต์แวร์จึงนำไปสู่ข้อกังวลด้านความปลอดภัยที่ร้ายแรงสำหรับโหนด Blockchain (ซึ่งแตกต่างจากซอฟต์แวร์อื่น ๆ ที่แฮ็กเกอร์มักไม่ได้รับประโยชน์จากความผิดพลาด)

อย่างไรก็ตาม เพื่อจะแก้ไขปัญหานี้ ทางทีมจึงแนะนำว่าต้องมีกระบวนการที่น่าเชื่อถือมากขึ้นสำหรับลูกค้าที่มีการอัพเดทอัตโนมัติ หรือแม้แต่การกระจายเครือข่าย ethereum เพิ่มเติมโดยการย้ายพลังงานออกไปจากความเข้มข้นของคนงานเหมืองก็ช่วยได้เช่นกัน แม้ว่ามันจะดูไม่น่าจะเกิดขึ้นและการตระหนักถึงความปลอดภัยในวงกว้างก็เป็นกุญแจสำคัญสู่ความสำเร็จของการย้ายเช่นเดียวกัน


แปลและเรียบเรียงโดย Traderider News
ที่มา : CoinDesk








 

XM Global Limited