
EPoD (이더리움 죽음의 패킷)
Mitre https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12018
Go Ethereum(일명 geth) 1.8.11 이전 버전의 LES 프로토콜 구현에 있는 GetBlockHeadersMsg 핸들러는 배열 인덱스에 대한 정수 부호 오류로 인해 액세스 위반을 초래할 수 있으며, 공격자는 -1 query.Skip 값이 포함된 패킷을 전송하여 서비스 거부(DoS) 공격을 실행할 수 있습니다. 이러한 공격은 취약한 원격 노드를 즉시 충돌시키며, EPoD(Ethereum Packet of Death) 문제로 알려져 있습니다.
메인넷
python3 exploit.py --mainnet --enode 'enode'
테스트넷
python3 exploit.py --enode 'enode'
py-evm 라이브러리와 관련된 의존성 문제가 발생할 수 있습니다. 이는 Trinity v0.1.0-alpha.16 "Ada Lovelace" 릴리스에서 작동합니다.