Blockchain-Sicherheitsunternehmen entdeckt Schwachstelle, die über 280 Blockchains gefährdet

Blockchain-Sicherheitsunternehmen entdeckt Schwachstelle, die über 280 Blockchains gefährdet

Quellknoten: 2014172

Über 280 Blockchain-Netzwerke haben eine „Zero-Day“-Schwachstelle, die Kryptogelder im Wert von über 25 Milliarden Dollar der Gnade von Hackern aussetzt.

Gemäß einer berichten herausgegeben von Halborn, einer Blockchain-Sicherheitsfirma können am 13. März mehr als 280 Blockchains einem „Zero-Day“-Exploit ausgesetzt sein.

Der Bericht enthüllte, dass Dogecoin, Litecoin und Zcash die Sicherheitslücke bereits gepatcht hatten. Andere Blockchains sind jedoch immer noch anfällig für dieses Problem.

Wussten Sie schon?

Möchten Sie mit Krypto schlauer und reicher werden?

Abonnieren – Wir veröffentlichen jede Woche neue Krypto-Erklärvideos!

Halbborn hat das gesagt Es wurde beauftragt, die Dogecoin-Codebasis im März 2022 auf Sicherheitslücken zu untersuchen. Seine Analyse ergab mehrere „kritische und ausnutzbare Schwachstellen“.

Das hat das Unternehmen herausgefunden Die gleichen Schwachstellen waren in mehr als 280 Blockchain-Netzwerken vorhanden, die Krypto im Wert von über 25 Milliarden Dollar gefährdeten. Halbborn-Code-nannte die Schwachstelle Rab13s.

Laut Halborn Hacker könnten Konsensnachrichten erstellen, indem sie einzelne Knoten ausschalten. Obendrein, Angreifer könnten Knoten über eine Getaddr-Nachricht crawlen, um alle ungepatchten Knoten anzugreifen.

Das Unternehmen sagte, dass, während einige der Schwachstellen aus der Bitcoin-Codebasis bekannt waren, eine einzigartig für Dogecoin war. Das Netzwerk hatte eine „RPC-Schwachstelle, die sich auf einzelne Miner auswirkte“.

Halborn erklärte das Indem sie die Schwachstellen von Rab13 ausnutzen, um Netzwerkknoten herunterzufahren, würden böswillige Akteure das Risiko schwerwiegender Probleme, wie z. B. eines 51-%-Angriffs, erhöhen. 

Sie sagten, sie hätten sich an die betroffenen Netzwerke gewandt:

Es wurde nach Treu und Glauben versucht, die betroffenen Netzwerke für eine verantwortungsvolle Offenlegung zu kontaktieren. Alle betroffenen Netzwerke werden jedoch ermutigt, sich mit Halborn in Verbindung zu setzen

Am Ende seines Blogbeitrags Halborn bot Netzwerken an, alle seine UTXO-basierten Knoten auf die neueste Version zu aktualisieren. Die Blockchain-Sicherheitsfirma stellte jedoch fest, dass Halborn aufgrund der „Schwere des Problems derzeit keine technischen Details veröffentlichen oder Details ausnutzen wird“.

Gile K. - Kryptoanalytiker

von Gile K. – Kryptoanalyst, BitDegree


Zeitstempel:

Mehr von Bit-Grad