Mitre https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12018
Go以太坊(即geth)1.8.11之前版本中LES协议实现的GetBlockHeadersMsg处理器,由于数组索引的整数有符号性错误,可能导致访问违规,攻击者可通过发送包含-1 query.Skip值的数据包发起拒绝服务攻击。受影响的远程节点会因此立即崩溃,即EPoD(以太坊死亡数据包)问题。
主网
python3 exploit.py --mainnet --enode 'enode'
测试网
python3 exploit.py --enode 'enode'
你可能会遇到 py-evm 库的依赖问题。它适用于 Trinity v0.1.0-alpha.16 "Ada Lovelace" 版本。