Empresa de seguridad de cadena de bloques detecta vulnerabilidad que pone en riesgo a más de 280 cadenas de bloques

Empresa de seguridad de cadena de bloques detecta vulnerabilidad que pone en riesgo a más de 280 cadenas de bloques

Nodo de origen: 2014172

Más de 280 redes blockchain tienen una vulnerabilidad de "día cero" que pone más de 25 mil millones de dólares en fondos criptográficos a merced de los piratas informáticos.

De acuerdo a una reporte publicado por Halborn, una empresa de seguridad blockchain, el 13 de marzo, más de 280 blockchains pueden enfrentar un exploit de "día cero".

El informe reveló que Dogecoin, Litecoin y Zcash ya habían solucionado la laguna de seguridad. Sin embargo, otras cadenas de bloques todavía son propensas a este problema.

¿Sabía usted qué…?

¿Quiere volverse más inteligente y más rico con las criptomonedas?

Suscríbete: ¡publicamos nuevos videos explicativos de criptografía cada semana!

Halborn afirmó que fue contratado para evaluar el código base de Dogecoin en marzo de 2022 en busca de vulnerabilidades de seguridad.. Su análisis reveló varias "vulnerabilidades críticas y explotables".

La empresa descubrió que Las mismas vulnerabilidades estaban presentes en más de 280 redes blockchain, lo que puso en riesgo más de 25 mil millones de dólares en criptomonedas.. Código Halborn-llamó a la vulnerabilidad Rab13s.

Según Halborn, Los piratas informáticos podrían elaborar mensajes de consenso eliminando nodos individuales.. Además de eso, los atacantes podrían rastrear nodos a través de un mensaje Getaddr para atacar todos los nodos sin parches.

La compañía dijo que, si bien algunas de las vulnerabilidades se conocían a partir del código base de Bitcoin, una era exclusiva de Dogecoin. La red tenía una "vulnerabilidad RPC que afectaba a los mineros individuales".

Halborn explicó que Al explotar las vulnerabilidades de Rab13s para cerrar nodos de la red, los actores maliciosos aumentarían el riesgo de problemas graves, como un ataque del 51%. 

Dijeron que se habían comunicado con las redes afectadas:

Se ha hecho un esfuerzo de buena fe para contactar a las redes afectadas para una divulgación responsable. Sin embargo, se anima a todas las redes afectadas a ponerse en contacto con Halborn en

Al final de su publicación de blog, Halborn ofreció a las redes actualizar todos sus nodos basados ​​en UTXO a la última versión. Sin embargo, la empresa de seguridad blockchain señaló que debido a la "gravedad del problema, Halborn no divulgará los detalles técnicos ni explotará los detalles en este momento".

Gile K. - Criptoanalista

por Gile K. – Criptoanalista, BitDegree


Sello de tiempo:

Mas de Grado de bits