BTC
$108,619.91
+
0.28%
ETH
$2,533.18
-
0.07%
USDT
$0.9991
-
0.08%
XRP
$2.3372
+
0.14%
BNB
$670.34
+
1.28%
SOL
$176.50
-
0.39%
USDC
$0.9988
-
0.09%
DOGE
$0.2258
-
2.14%
ADA
$0.7474
-
2.01%
TRX
$0.2702
-
0.02%
SUI
$3.5979
-
1.49%
HYPE
$35.55
+
5.45%
LINK
$15.33
-
3.00%
AVAX
$22.86
-
3.43%
XLM
$0.2857
-
1.41%
SHIB
$0.0₄1436
-
1.38%
BCH
$423.74
-
2.56%
LEO
$8.7995
+
0.18%
HBAR
$0.1893
-
2.57%
TON
$3.0179
-
0.25%
Logo
  • Nouvelles
  • Tarifs
  • Données
  • Indices
  • Recherche
  • Événements
  • Sponsorisé
  • Se connecter
  • S'inscrire
Marchés
Partager cet article
X iconX (Twitter)LinkedInFacebookEmail

Amberdata découvre un bug « RPC Call » dans le client Ethereum Parity

Une nouvelle version de code du client Ethereum Parity a été publiée jeudi pour corriger une vulnérabilité de sécurité découverte par la startup blockchain Amberdata.

Par Christine Kim
Mise à jour 13 sept. 2021, 11:23 a.m. Publié 29 août 2019, 10:30 p.m. Traduit par IA
Polkadot founder Gavin Wood
Polkadot founder Gavin Wood

Une vulnérabilité de code qui aurait pu forcer l'arrêt des ordinateurs a été découverte mardi dans le deuxième client Ethereum le plus populaire.

La parité se connecte sur3 000 serveurs informatiques dans le monde entier vers le réseau blockchain Ethereum .

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters
En vous inscrivant, vous recevrez des emails sur les produits CoinDesk et vous acceptez nos conditions d'utilisation et politique de confidentialité.

Jeudi, Parity Technologies, la startup responsable de la création et de la maintenance du client Ethereum , a publié un code mis à jour pour corriger le bogue.

Selon Scott Bigelow, vice-président de l'ingénierie chez Amberdata, start-up spécialisée dans l'analyse blockchain, seul un petit sous-ensemble de serveurs Parity était vulnérable aux pannes. Amberdata a été la première à découvrir la vulnérabilité et à la signaler à l'équipe de Parity Technologies.

« Il y avait une vulnérabilité qui, si elle était exploitée, provoquerait un plantage immédiat du client Parity pour tous ses services », a déclaré Bigelow. « Il est impossible de voler des fonds ou d'effectuer d'autres actions malveillantes, mais on pourrait paralyser une partie des nœuds Ethereum . »

Dans unarticle de blogpublié jeudi, Parity Technologies a écrit :

« Veuillez mettre à jour vos nœuds vers la version la plus récente dès que possible, en particulier si vous exécutez un nœud qui a activé le traçage ou un nœud qui a activé le RPC public. »

Qu'est-ce que RPC ?

Un appel de procédure distante (RPC) est un protocole permettant de demander des données et des informations à un programme exécuté sur un serveur tiers. Il est utilisé sur les blockchains pour Request des informations sur les activités en chaîne, telles que les soldes de comptes, les numéros de blocs et d'autres données.

Il peut être utilisé en privé par un utilisateur ou ouvert à un public plus large.Infura, ONEune des applications les plus populaires sur Ethereum aujourd'hui, exploite les ports RPC publics pour rendre les données sur le réseau blockchain accessibles aux utilisateurs qui n'exécutent T eux-mêmes de clients Ethereum .

Pour que la vulnérabilité découverte par l'équipe d'Amberdata soit exploitée, le nœud Ethereum exécutant le logiciel Parity doit avoir activé un port RPC public et activé un module spécial pour permettre le traçage de l'historique des transactions, selon Bigelow.

« C'est vraiment un diagramme de Venn », explique Bigelow. « Il faut trouver des utilisateurs qui utilisent des nœuds Parity, dont un port Parity [RPC] est exposé et dont le module de traçage est activé sur leur système. Si ces trois éléments sont réunis, on peut dire que le serveur est hors service. »

La parité était susceptible d'être soumise à un vecteur d'attaque similaireen févrierCette vulnérabilité a eu un impact sur l’ensemble de la base d’utilisateurs du logiciel, et pas seulement sur un sous-ensemble spécifique.

Faible probabilité d'attaque

Dans le même temps, ce module de traçage sur Parity est un module très détaillé et orienté développeur que Bigelow soupçonne que seule une petite fraction des utilisateurs de Parity a réellement activé.

De plus, bien que les appels RPC existent sur d'autres clients Ethereum , tels que Geth, il est très peu probable que le même type de vulnérabilité soit exploité sur d’autres logiciels – en raison de la différence entre les implémentations RPC selon les clients logiciels Ethereum .

« Les interfaces RPC des clients Ethereum ne sont pas standardisées et chaque client dispose d'appels supplémentaires pour ses fonctionnalités spécifiques », a déclaré un porte-parole de Parity Technologies. « Il est donc peu probable qu'ils aient un bug similaire pour leur appel analogue. »

Quelle que soit la probabilité d'une attaque, Parity Technologies encourage tous ses utilisateurs à effectuer une mise à niveau immédiatement, en déclarant dans son article de blog :

Par défaut, Parity Ethereum n'active pas le traçage ni le RPC public. La majorité des nœuds ne devraient donc pas être affectés. Quoi qu'il en soit, nous recommandons à tous les utilisateurs de nœuds Parity Ethereum de mettre à jour leur infrastructure vers cette dernière version.

Image du fondateur de Parity Technologies, Gavin Wood, via les archives CoinDesk

NewsParity TechnologiesBug bountiesVulnerability
Christine Kim

Christine is a research analyst for CoinDesk. She focusses on producing data-driven insights about the cryptocurrency and blockchain industry. Prior to her role as a research analyst, Christine was a tech reporter for CoinDesk mainly covering developments on the ethereum blockchain.

Cryptocurrency holdings: None.

CoinDesk News Image
Dernières actualités crypto
Article image

Article de recherche test.

22 mai 2025

(CJ/Unsplash)

Les contrats à terme sur XRP commencent à être négociés sur le CME - Hubert Test, 21 mai.

21 mai 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Bitcoin grimpe à 105 000 $ ; un émetteur de Crypto ETF entrevoit un potentiel de hausse de 35 %

19 mai 2025

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan va permettre à ses clients d’acheter du Bitcoin, déclare Jamie Dimon.

19 mai 2025

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin trouve un support après une chute brutale alors que les haussiers regagnent du terrain.

19 mai 2025

TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), associé à Telegram, chute de 8 % alors que le support crucial à 3,00 $ s'effondre.

19 mai 2025

À la une
TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), associé à Telegram, chute de 8 % alors que le support crucial à 3,00 $ s'effondre.

19 mai 2025

hack keys

Les créanciers de WazirX soutiennent un plan de restructuration visant à rembourser 230 millions de dollars aux victimes du piratage informatique.

8 avr. 2025

Dubai

Ripple signe deux nouveaux clients pour son système de paiement dans le cadre de son expansion aux Émirats arabes unis

19 mai 2025

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Selon un cabinet d'études, Galaxy Digital mise sur les centres de données IA et non sur le minage de Bitcoin .

19 mai 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 mai 2025

(CJ/Unsplash)

Les contrats à terme sur XRP commencent à être négociés sur le CME - Hubert Test, 21 mai.

21 mai 2025

Il ne reste qu’un article ce mois-ci.

Inscrivez-vous gratuitement

À propos

  • À propos de nous
  • Ours
  • Offres d’emploi
  • Actualités CoinDesk
  • Crypto API Documentation

Contact

  • Contact
  • Accessibilité
  • Faire de la Publicité
  • Plan du Site
  • System Status
DISCLOSURE & POLICES
CoinDesk est un primé média qui couvre l'industrie des crypto-monnaies. Ses journalistes respectent un ensemble strict de règles politiques éditoriales. CoinDesk a adopté un ensemble de principes visant à garantir l'intégrité, l'indépendance éditoriale et l'absence de parti pris de ses publications. CoinDesk fait partie du groupe Bullish, qui possède et investit dans des entreprises d'actifs numériques et des actifs numériques. Les employés de CoinDesk, y compris les journalistes, peuvent recevoir une rémunération en actions du groupe Bullish. Bullish a été incubé par l'investisseur technologique Block.one.
ÉthiquePolitique de ConfidentialitéConditions d'UtilisationCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
S'inscrire
  • Nouvelles
    Retour au menu
    Nouvelles
    • Marchés
    • Finance
    • Technologie
    • Juridique
    • Se concentrer
  • Tarifs
    Retour au menu
    Tarifs
    • Données
      Retour au menu
      Données
      • Données commerciales
      • Produits dérivés
      • Données du carnet de commandes
      • Données en chaîne
      • API
      • Recherche et perspectives
      • Catalogue de données
      • IA et apprentissage automatique
    • Indices
      Retour au menu
      Indices
      • Indices multi-actifs
      • Taux de référence
      • Stratégies et services
      • API
      • Informations et annonces
      • Documentation et gouvernance
    • Recherche
      Retour au menu
      Recherche
      • Événements
        Retour au menu
        Événements
        • Consensus 2025
        • Couverture du consensus 2025
      • Sponsorisé
        Retour au menu
        Sponsorisé
        • Leadership éclairé
        • Communiqués de presse
        • CoinW
        • MEXC
        • Phemex
        • Annoncer
      • Vidéos
        Retour au menu
        Vidéos
        • CoinDesk Daily
        • Shorts
        • Choix de l'éditeur
      • Podcasts
        Retour au menu
        Podcasts
        • Réseau de podcasts CoinDesk
        • Marchés quotidiens
        • Gén C
        • Déchaîné avec Laura Shin
        • Le module minier
      • Newsletters
        Retour au menu
        Newsletters
        • Le nœud
        • Crypto Daybook Amériques
        • État de la Crypto
        • Crypto Long & Short
        • Crypto pour les conseillers
      • Webinaires et Événements
        Retour au menu
        Webinaires et Événements
        • Consensus 2025
        • Conférence sur les Juridique et la réglementation
      Sélection de la langue
      Français frEnglish enEspañol esFilipino filItaliano itPortuguês pt-brРусский ruУкраїнська uk