Amberdata обнаружила ошибку «RPC Call» в клиенте Parity Ethereum
В четверг был выпущен новый релиз кода клиента Parity Ethereum , призванный устранить уязвимость безопасности, обнаруженную блокчейн-стартапом Amberdata.

Во вторник во втором по популярности клиенте Ethereum была обнаружена уязвимость кода, которая могла привести к принудительному выключению компьютера.
Паритет подключается через3000 компьютерных серверов по всему миру к сети блокчейна Ethereum .
В четверг стартап Parity Technologies, отвечающий за создание и поддержку клиента Ethereum , выпустил обновленный код для исправления ошибки.
По словам Скотта Бигелоу, вице-президента по инжинирингу в стартапе по аналитике блокчейнов Amberdata, только небольшая часть серверов Parity была уязвима к сбоям. Amberdata первой обнаружила уязвимость и сообщила о ней команде Parity Technologies.
«Была уязвимость, которая [если бы ее эксплуатировали] привела бы к немедленному сбою клиента Parity для всех его сервисов», — сказал Бигелоу. «Нет возможности украсть средства или сделать другие вредоносные вещи, но вы могли бы отключить некоторую часть узлов Ethereum ».
Взапись в блогеопубликовано в четверг, Parity Technologies написала:
«Пожалуйста, обновите свои узлы до последней версии как можно скорее, особенно если вы используете узел, на котором включена трассировка, или узел, на котором включен общедоступный RPC».
Что такое RPC?
Удаленный вызов процедуры, или RPC, — это протокол для запроса данных и информации из программы, запущенной на стороннем сервере компьютера. Он используется в блокчейнах для Request информации о действиях в цепочке, таких как остатки на счетах, номера блоков и другие данные.
Пользователь может использовать его в личных целях или открыть для доступа широкой публике.Инфура, ONE из самых популярных приложений на Ethereum сегодня, использует публичные порты RPC, чтобы сделать данные о сети блокчейн доступными для пользователей, которые сами T используют клиенты Ethereum .
По словам Бигелоу, для эксплуатации уязвимости, обнаруженной командой Amberdata, узел Ethereum , на котором запущено программное обеспечение Parity, должен был включить публичный порт RPC и активировать специальный модуль, позволяющий отслеживать историю транзакций.
«Это действительно диаграмма Венна», — сказал Бигелоу. «Вам нужно найти людей, которые используют узлы Parity, у которых открыт порт Parity [RPC] и у которых в системе включен модуль трассировки. Если у вас есть эти три вещи, вы можете сказать, что сервер исчез».
Паритет был подвержен аналогичному вектору атакив феврале. Эта уязвимость затронула всю пользовательскую базу программного обеспечения, а не только определенную ее часть.
Низкая вероятность нападения
В то же время этот модуль трассировки в Parity представляет собой очень подробный и ориентированный на разработчиков модуль, который, как подозревает Бигелоу, фактически включила лишь небольшая часть пользователей Parity.
Более того, хотя вызовы RPC существуют и в других клиентах Ethereum , таких как Гет, крайне маловероятно, что подобная уязвимость будет эксплуатироваться в другом программном обеспечении, поскольку реализации RPC различаются в разных программных клиентах Ethereum .
«Интерфейсы RPC клиентов Ethereum не стандартизированы, и у каждого клиента есть дополнительные вызовы для своих конкретных функций», — сказал представитель Parity Technologies. «Поэтому маловероятно, что у них есть аналогичный баг для их аналогичного вызова».
Независимо от вероятности атаки, Parity Technologies призывает всех своих пользователей немедленно обновиться, заявив в своем сообщении в блоге:
«По умолчанию Parity Ethereum не включает трассировку или публичный RPC, поэтому большинство узлов не должны быть затронуты. Несмотря на это, мы рекомендуем всем, кто использует узлы Parity Ethereum , обновиться до этой последней версии».
Изображение основателя Parity Technologies Гэвина Вуда из архивов CoinDesk
More For You
KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.
What to know:
- KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
- This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
- Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
- Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
- Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.
More For You
Хэшрейт Bitcoin снижается во время зимнего шторма в США, в то время как рынки не реагируют на перебои в майнинге

Временная потеря мощности майнинга подчеркивает академические опасения по поводу того, что географическая и пуловая концентрация могут усиливать инфраструктурные сбои, хотя рынки проявили минимальную непосредственную реакцию.
What to know:
- Хэшрейт биткоина упал примерно на 10 процентов во время зимнего шторма в США, что подчеркивает, как локальные перебои с электроэнергией могут повлиять на способность сети обрабатывать транзакции.
- Исследователи показали, что сосредоточенная добыча, как это было во время регионального сбоя в Китае в 2021 году, может привести к замедлению времени генерации блоков, росту комиссий и более широким сбоям на рынке.
- Сейчас, когда несколько крупных пулов контролируют большую часть хэшрейта Биткоина, сеть становится всё более уязвимой к локальным сбоям в инфраструктуре, несмотря на то, что цена BTC в краткосрочной перспективе остаётся в значительной степени неизменной.











