4
本文作者: 張馳 | 2016-09-20 00:30 |
就在以太坊在上海舉辦開(kāi)發(fā)者大會(huì)Devcon2的時(shí)候,其系統(tǒng)中所有網(wǎng)絡(luò)節(jié)點(diǎn)突然下線,所有運(yùn)行Geth客戶端的節(jié)點(diǎn)都受到了影響。這很可能是一次攻擊行為。
以太坊開(kāi)發(fā)者兼聯(lián)合創(chuàng)始人Jeffrey Wilcke隨后在官博上發(fā)布了安全警告聲明,稱Geth節(jié)點(diǎn)內(nèi)存耗盡,禍?zhǔn)资菂^(qū)塊22834169崩潰。他建議用戶換到代替客戶端。
Geth是可以運(yùn)行以太坊節(jié)點(diǎn)的客戶端,盡管它在以太坊網(wǎng)絡(luò)中并不占主導(dǎo)地位,但最近幾個(gè)月的使用量急劇上升。這次攻擊可能是利用了客戶端的漏洞,攻擊者創(chuàng)建了一個(gè)激活漏洞的合同,讓相關(guān)節(jié)點(diǎn)全部下線。
沒(méi)有網(wǎng)絡(luò)節(jié)點(diǎn),也就無(wú)法廣播交易,也無(wú)法確認(rèn)轉(zhuǎn)賬。運(yùn)行任何加密貨幣的網(wǎng)絡(luò)節(jié)點(diǎn)時(shí),設(shè)備內(nèi)存耗盡是件很常見(jiàn)的事,對(duì)那些老舊或便宜的設(shè)備更是如此,因?yàn)橄到y(tǒng)要不斷監(jiān)控和處理數(shù)據(jù)。這次事件讓過(guò)時(shí)的硬件不再是節(jié)點(diǎn)內(nèi)存耗盡的唯一原因。
不久后開(kāi)發(fā)者就提出了解決方案,緊急更新了Geth客戶端。新版本雖然解決了問(wèn)題,但還是造成了一些損失。根據(jù)版本發(fā)布中的說(shuō)明,它解決了一個(gè)DOS攻擊,但這種說(shuō)法太模糊了。
更令人擔(dān)心的是事件發(fā)生的起因。有人懷疑這是以太坊對(duì)手的攻擊行為,因?yàn)榻裉靹偤檬瞧溟_(kāi)發(fā)者大會(huì)Devcon2的第一天。其它猜想還包括,攻擊可能來(lái)自“比特幣多數(shù)成員派”(Bitcoin maximalist),即加密貨幣的反對(duì)者。
這次事件的主導(dǎo)者和動(dòng)機(jī)還是個(gè)謎。但毫無(wú)疑問(wèn)的是,這次事件會(huì)影響以太坊的聲譽(yù),并增加開(kāi)發(fā)者的疑慮。自以太坊發(fā)布以來(lái),它已經(jīng)出現(xiàn)過(guò)幾次問(wèn)題,在剛發(fā)布的幾周內(nèi)就出現(xiàn)了錢包私鑰問(wèn)題。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。