
EPoD (Pacote Ethereum da Morte)
Mitre https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12018
O manipulador GetBlockHeadersMsg no protocolo LES implementado no Go Ethereum (também conhecido como geth) antes da versão 1.8.11 pode resultar em uma violação de acesso devido a um erro de sinalização de inteiro para o índice do array, permitindo que atacantes lancem um ataque de Negação de Serviço ao enviar um pacote com um valor -1 no campo query.Skip. O nó remoto vulnerável seria imediatamente derrubado por tal ataque, também conhecido como o problema EPoD (Ethereum Packet of Death).
Mainnet
python3 exploit.py --mainnet --enode 'enode'
Testnet
python3 exploit.py --enode 'enode'
Você pode encontrar um problema de dependência com a biblioteca py-evm. Ela funciona com a versão Trinity v0.1.0-alpha.16 "Ada Lovelace".