Blockchain-sikkerhedsfirma Spot sårbarhed Udsætter over 280 blockchains i fare

Blockchain-sikkerhedsfirma Spot sårbarhed Udsætter over 280 blockchains i fare

Kildeknude: 2014172

Over 280 blockchain-netværk har en "nul-dages"-sårbarhed, der sætter kryptomidler til en værdi af over 25 milliarder dollars til hackere.

Ifølge en indberette udgivet af Halborn, et blockchain-sikkerhedsfirma, den 13. marts, kan mere end 280 blockchains stå over for en "zero-day" udnyttelse.

Rapporten afslørede, at Dogecoin, Litecoin og Zcash allerede havde rettet sikkerhedshullet. Andre blockchains er dog stadig tilbøjelige til dette problem.

Vidste du?

Vil du blive klogere og rigere med krypto?

Abonner – Vi udgiver nye kryptoforklaringsvideoer hver uge!

Halborn udtalte det det blev indgået kontrakt om at evaluere Dogecoin-kodebasen i marts 2022 for eventuelle sikkerhedssårbarheder. Dens analyse afslørede flere "kritiske og udnyttelige sårbarheder."

Det fandt virksomheden ud af de samme sårbarheder var til stede i mere end 280 blockchain-netværk, som satte krypto for over 25 milliarder dollars i fare. Halborn kode-navngivet sårbarheden Rab13s.

Ifølge Halborn, hackere kunne lave konsensusmeddelelser ved at fjerne individuelle noder. Oven i købet, angribere kunne gennemgå noder via en Getaddr-meddelelse for at angribe alle ikke-patchede noder.

Virksomheden sagde, at mens nogle af sårbarhederne var kendt fra Bitcoin-kodebasen, var en unik for Dogecoin. Netværket havde "RPC-sårbarhed, der påvirker individuelle minearbejdere."

Halborn forklarede det ved at udnytte Rab13s sårbarheder til at lukke netværksknuder ned, ville ondsindede aktører øge risikoen for alvorlige problemer, såsom et 51 % angreb. 

De sagde, at de havde nået ud til de berørte netværk:

Der er gjort en god tro indsats for at kontakte de berørte netværk for ansvarlig afsløring. Alle berørte netværk opfordres dog til at kontakte Halborn på

I slutningen af ​​sit blogindlæg, Halborn tilbød netværk til at opgradere alle sine UTXO-baserede noder til den nyeste version. Blockchain-sikkerhedsfirmaet bemærkede dog, at på grund af "problemets alvor, vil Halborn ikke frigive de tekniske detaljer eller udnytte detaljerne på nuværende tidspunkt."

Gile K. - Kryptoanalytiker

af Gile K. – Kryptoanalytiker, BitDegree


Tidsstempel:

Mere fra Bit Grad