Σημείο ευπάθειας της εταιρείας ασφαλείας Blockchain Θέτοντας πάνω από 280 Blockchains σε κίνδυνο

Σημείο ευπάθειας της εταιρείας ασφαλείας Blockchain Θέτοντας πάνω από 280 Blockchains σε κίνδυνο

Κόμβος πηγής: 2014172

Πάνω από 280 δίκτυα blockchain έχουν μια ευπάθεια «zero-day» που θέτει κεφάλαια κρυπτογράφησης αξίας άνω των 25 δισεκατομμυρίων δολαρίων στο έλεος των χάκερ.

Σύμφωνα με ένα αναφέρουν εκδ. Halborn, μια εταιρεία ασφάλειας blockchain, στις 13 Μαρτίου, περισσότερα από 280 blockchain μπορούν να αντιμετωπίσουν μια εκμετάλλευση «zero-day».

Η αναφορά αποκάλυψε ότι τα Dogecoin, Litecoin και Zcash είχαν ήδη διορθώσει το κενό ασφαλείας. Ωστόσο, άλλα blockchain εξακολουθούν να είναι επιρρεπή σε αυτό το ζήτημα.

Αυτό το ξέρατε;

Θέλετε να γίνετε εξυπνότεροι και πλουσιότεροι με την κρυπτογράφηση;

Εγγραφή – Δημοσιεύουμε νέα βίντεο επεξήγησης κρυπτογράφησης κάθε εβδομάδα!

Ο Χάλμπορν δήλωσε ότι ανατέθηκε να αξιολογήσει τη βάση κωδικών Dogecoin τον Μάρτιο του 2022 για τυχόν ευπάθειες ασφαλείας. Η ανάλυσή του αποκάλυψε αρκετά «κρίσιμα και εκμεταλλεύσιμα τρωτά σημεία».

Η εταιρεία το βρήκε τα ίδια τρωτά σημεία υπήρχαν σε περισσότερα από 280 δίκτυα blockchain, τα οποία έθεσαν σε κίνδυνο κρυπτονομίσματα αξίας άνω των 25 δισεκατομμυρίων δολαρίων. Κωδικός Halborn-ονόμασε την ευπάθεια Rab13s.

Σύμφωνα με τον Halborn, Οι χάκερ θα μπορούσαν να δημιουργήσουν μηνύματα συναίνεσης αφαιρώντας μεμονωμένους κόμβους. Επιπλέον, οι εισβολείς μπορούσαν να ανιχνεύσουν κόμβους μέσω ενός μηνύματος Getaddr για να επιτεθούν σε όλους τους μη επιδιορθωμένους κόμβους.

Η εταιρεία είπε ότι, ενώ ορισμένα από τα τρωτά σημεία ήταν γνωστά από τη βάση κωδικών Bitcoin, ένα ήταν μοναδικό για το Dogecoin. Το δίκτυο είχε «ευπάθεια RPC που επηρεάζει μεμονωμένους εξορύκτες».

Ο Χάλμπορν εξήγησε αυτό εκμεταλλευόμενοι τα τρωτά σημεία του Rab13 για τον τερματισμό των κόμβων δικτύου, οι κακόβουλοι παράγοντες θα αύξαναν τον κίνδυνο σοβαρών ζητημάτων, όπως μια επίθεση 51%. 

Είπαν ότι είχαν επικοινωνήσει με τα επηρεαζόμενα δίκτυα:

Έχει γίνει καλή τη πίστει προσπάθεια επικοινωνίας με τα επηρεαζόμενα δίκτυα για υπεύθυνη αποκάλυψη. Ωστόσο, όλα τα επηρεαζόμενα δίκτυα ενθαρρύνονται να επικοινωνήσουν με το Halborn

Στο τέλος της ανάρτησής του στο blog, Η Halborn πρόσφερε δίκτυα για την αναβάθμιση όλων των κόμβων που βασίζονται σε UTXO στην πιο πρόσφατη έκδοση. Ωστόσο, η εταιρεία ασφάλειας blockchain σημείωσε ότι λόγω της «σοβαρότητας του ζητήματος, η Halborn δεν θα δημοσιοποιήσει τις τεχνικές λεπτομέρειες ούτε θα εκμεταλλευτεί λεπτομέρειες αυτή τη στιγμή».

Gile K. - Crypto Analyst

από Gile K. – Crypto Analyst, BitDegree


Σφραγίδα ώρας:

Περισσότερα από Πτυχίο bit