不要向全网放通你的ETH系列节点的rpc接口访问权限!!!

2023-11-20

北京时间 2021年 8月 27 日 20 点 50 分左右(区块高度 13107518),一个共识漏洞(利用了 geth v1.10.8 中修复的共识漏洞)袭击了以太坊主网,以太坊因遭到攻击而导致分叉。

攻击的根本原因在于 Geth 旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。

由于 Geth 是 BSC、HECO、Polygon 等公链的基础,因此该漏洞影响范围甚广。目前现在这个漏洞可以在其他网络上重演,在问题被解决之前,尽量不要做任何有经济意义的交易。

各公链也先后推出了升级和补丁,所以我们也应该根据各公链github上面发布的漏洞修复版本尽早升级,以确保基础设施的安全。

但是在我在升级HECO及BSC主网时,出现了如下报错:

报错1:

报错内容:

the method personal_listAccounts does not exist/is not available 

解决方法:将 personal 添到–rpcapi的内容中,如

--rpcapi eth,web3,net,personal

报错2:

报错内容:

the method miner_start does not exist/is not available 
或
the method miner_setEtherbase does not exist/is not available 

解决方法:将 miner 添到–rpcapi的内容中,如

--rpcapi eth,web3,net,miner

还有类似以下的报错:

the method parity_netPeers does not exist/is not available

以上接口的目的均是在请求挖矿,针对以上几种日志报错,原因为调用某个接口时,不存在此接口,没有启动挖矿。

  1. 如果本人有需求需要调用节点的以上接口,需要确认以下两个问题:
  • racapi中是否添加了相关功能接口的协议
  • 节点是否已经同步完成,先进行同步,再进行挖矿
  1. 如果本人的节点仅为同步节点,不需要调用挖矿接口,那么我猜测你向互联网开放了你的节点,有人可能在利用你的节点进行挖矿,所以请永远不要向所有人放开你的RPC接口访问权限。

当然,可能也有情况,我们必须向全网放通我们节点的rpc访问权限,如果哪位大佬有更好的解决方法,也欢迎留言讨论。


以上,就是今天分享的全部内容了。

希望大家通过以上方式可以解决自己的实际需求,解决自己目前所遇到的问题。

如果在部署过程中有任何疑问,可以扫描下面的二维码,添加我的个人微信,备注:地区-职业方向-昵称,欢迎来撩,加入区块链技术交流群,与更多的区块链技术大佬学习交流。
在这里插入图片描述

原创不易,码字不易。 觉得这篇文章对你有点用的话,麻烦你为本文点个赞,留言或转发一下,因为这将是我输出更多优质文章的动力,感谢!

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

不要向全网放通你的ETH系列节点的rpc接口访问权限!!! 的相关文章

随机推荐

  • Android studio创建秘钥提示JKS密钥库使用专用格式。建议使用“keytool -importkeystore -srckeystore....

    1 复制图中 内的内容 keytool importkeystore srckeystore F AndroidTestKey testtow jks destkeystore F AndroidTestKey testtow jks de
  • 标签分布学习

    目录 前言 传统的方法 论文方法 总结 前言 一般来说我们的标签数据都是硬标签 非0即1 如one hot或multi one hot 但是一些软标签有时候更具有意义 含有的信息也越丰富 即标签分布如 0 1 0 2 0 7 而不是 0 0
  • RUST零基础怎么学习?

    Rust编程语言零基础入门 小组互助式学习 时间2周 全程有Mentor帮带教学 学习链接 含微信学习交流群 https rustedu com course 101
  • 搭建谷歌云

    Google Cloud 不需要任何money的 但是你需要你一张visa的信用卡 因为Google会验证账户的真实性 先从账户扣除1美元 过一会儿就会退回来的 一般5分钟左右 注意 搭建Google Cloud的过程中 也是需要处于不被和
  • 白盒测试与黑盒测试--(详解)

    一 白盒测试 1 概念 白盒测试也称为结构测试或逻辑驱动测试 是针对被测单元内部是如何进行工作的测试 它根据程序的控制结构设计测试用例 主要用于软件或程序验证 白盒测试法检查程序内部逻辑结构 对所有的逻辑路径进行测试 是一种穷举路径的测试方
  • SIFT的两个版本:OpenCV和VL_SIFT

    暂时记录一下 OpenCV版本 include
  • React官方文档--Lifting State Up

    Lifting State Up 如果 几个组件需要同时影响并且修改同一个数据 我们建议将这个共享状态进行提升 给他们最近的共同祖先 在这个部分 我们将要创建一个温度计算器来判断水会不会在给定温度下沸腾 我们将从一个叫做BoilingVer
  • STM32标准库软件模拟IIC驱动0.96OLED屏幕4pin模块,全系列通用

    我前一篇博客提到采用SPI协议驱动0 96OLED屏幕 顺便把IIC协议的也一起写了 主体思路一致 放个之前的链接 STM32HAL库软件模拟SPI驱动0 96OLED屏幕 F1 F4系列通用 6pin和7pin模块通用 plmm 的博客
  • Linux芯片级移植与底层驱动

    原文地址 http blog csdn net 21cnbao article details 8545088 1 SoC Linux底层驱动的组成和现状 为了让Linux在一个全新的ARM SoC上运行 需要提供大量的底层支撑 如定时器节
  • tensorflow2.5.0 在CUDA11.0中出现‘libcusolver.so.11‘问题

    2022 02 10 18 08 22 877173 I tensorflow stream executor platform default dso loader cc 53 Successfully opened dynamic li
  • excel打印预览字体重叠_电脑新手办公:Excel表格的打印技巧,建议收藏

    打印预览时网格线怎么不见了 如何调整打印区域的页边距 如何设置单色打印 这些打印时遇到的麻烦问题该怎样解决呢 今天小编就给大家分享几个平常打印 Excel 表格时的必备技巧 01 调整页边距 除了我们上节课讲的用缩放功能把表格调整到一页 还
  • 微信小程序的兼容处理汇总(不定期更新)

    目录 1 名词统一 2 兼容问题的几种情况 3 问题分类 3 1 Api相关 3 1 1 wx makePhoneCall 拨打电话页面样式不一致 3 1 2 wx enableAlertBeforeUnload 监听右滑返回上一页询问对话
  • 工厂函数与构造函数

    工厂函数
  • HCIE云计算之FusionCloud 6.3部署架构

    HCIE云计算之FusionCloud 6 3部署架构 一 不同的type类型场景需求 二 Region Type 1部署方案 1 Region Type 1简介 2 Region Type 1部署私有云介绍 3 Region Type 1
  • 在机器学习领域,怎样写好一篇学术论文

    当你做好了一个研究工作 准备发表出来与同仁们分享 一个首要的任务是把你的工作变成一篇文章 问题来了 怎样写作一篇高质量的文章呢 我们以机器学习领域的应用型文章为例 探讨一下论文写作的问题 注意 任何好的文章都要以好的研究工作为基础 我们这里
  • 11、每日最新新闻接口,免费好用

    1 前言 在线自定义参数接口 这个是RollToolsApi通用系列接口的其中一个 内部包含了3个小接口 能实现获取分类新闻列表和新闻详情 这个接口的特点是内容更新延迟低 查看接口完整信息 https www mxnzp com doc d
  • Soft Knee (Compression)

    A type of compression where the onset of compression is gradual In normal or hard knee compression when the signal reach
  • socket实验—udp超时设置

    服务端程序 手动设置了丢包 from socket import import random serverport 12000 serverSocket socket AF INET SOCK DGRAM serverSocket bind
  • catia之车灯设计

    初来乍到 初次涉猎 关于我的一些情况的说明 如何画图 大致绘图轮廓 内部结构绘制 总结 初次涉猎 关于我的一些情况的说明 最近入职了一家新公司 主要是使用catia进行车灯的设计 本人之前所进行的三维设计一般都是零件结构类的设计 所绘制的造
  • 不要向全网放通你的ETH系列节点的rpc接口访问权限!!!

    北京时间 2021年 8月 27 日 20 点 50 分左右 区块高度 13107518 一个共识漏洞 利用了 geth v1 10 8 中修复的共识漏洞 袭击了以太坊主网 以太坊因遭到攻击而导致分叉 攻击的根本原因在于 Geth 旧版本在