ثغرة أمنية في شركة Blockchain الأمنية التي تعرض أكثر من 280 بلوكتشين للخطر

ثغرة أمنية في شركة Blockchain الأمنية التي تعرض أكثر من 280 بلوكتشين للخطر

عقدة المصدر: 2014172

Over 280 blockchain networks have a “zero-day” vulnerability that puts over $25 billion worth of crypto funds at the mercy of hackers.

ووفقا ل تقرير نشرته هالبورن، a blockchain security firm, on March 13th, more than 280 blockchains can face a “zero-day” exploit.

وكشف التقرير أن Dogecoin وLitecoin وZcash قد قاموا بالفعل بتصحيح الثغرة الأمنية. ومع ذلك، لا تزال سلاسل الكتل الأخرى عرضة لهذه المشكلة.

هل تعلم؟

هل تريد أن تصبح أكثر ذكاءً وثراءً مع التشفير؟

اشترك - ننشر مقاطع فيديو توضيحية جديدة للعملات المشفرة كل أسبوع!

صرح هالبورن بذلك تم التعاقد معه لتقييم قاعدة بيانات Dogecoin في مارس 2022 بحثًا عن أي ثغرات أمنية. وكشف تحليلها عن العديد من "نقاط الضعف الحرجة والقابلة للاستغلال".

وجدت الشركة ذلك كانت نفس نقاط الضعف موجودة في أكثر من 280 شبكة blockchain، مما يعرض ما يزيد عن 25 مليار دولار من العملات المشفرة للخطر. كود هالبورن-سميت الثغرة الأمنية Rab13s.

وفقا لهالبورن ، يمكن للقراصنة صياغة رسائل إجماع عن طريق إزالة العقد الفردية. علاوة على ذلك ، يمكن للمهاجمين الزحف إلى العقد عبر رسالة Getaddr لمهاجمة جميع العقد غير المصححة.

وقالت الشركة إنه على الرغم من أن بعض الثغرات الأمنية كانت معروفة من قاعدة بيانات بيتكوين، إلا أن إحداها كانت فريدة من نوعها بالنسبة لـ Dogecoin. The network had “RPC vulnerability impacting individual miners.”

وأوضح هالبورن ذلك من خلال استغلال نقاط الضعف في Rab13s لإغلاق عقد الشبكة، قد تزيد الجهات الفاعلة الضارة من خطر حدوث مشكلات خطيرة، مثل هجوم بنسبة 51%. 

وقالوا إنهم تواصلوا مع الشبكات المتضررة:

لقد تم بذل جهد حسن النية للاتصال بالشبكات المتضررة من أجل الكشف المسؤول. ومع ذلك، ننصح جميع الشبكات المتضررة بالاتصال بهالبورن

وفي نهاية تدوينته على المدونة، عرضت شركة Halborn على الشبكات ترقية كافة العقد المستندة إلى UTXO إلى الإصدار الأحدث. However, the blockchain security firm noted that due to the “severity of the issue, Halborn will not release the technical details or exploit details at this time.”

جيل ك. - محلل تشفير

بواسطة Gile K. - محلل تشفير ، BitDegree


الطابع الزمني:

اكثر من درجة البت