آسیب پذیری نقطه ای شرکت امنیتی بلاک چین که بیش از 280 بلاک چین را در معرض خطر قرار می دهد

آسیب پذیری نقطه ای شرکت امنیتی بلاک چین که بیش از 280 بلاک چین را در معرض خطر قرار می دهد

گره منبع: 2014172

بیش از 280 شبکه بلاک چین دارای آسیب‌پذیری «روز صفر» هستند که بیش از 25 میلیارد دلار از سرمایه‌های رمزنگاری شده را در اختیار هکرها قرار می‌دهد.

با توجه به گزارش منتشر شده توسط Halborn، یک شرکت امنیتی بلاک چین، در 13 مارس، بیش از 280 بلاک چین می توانند با سوء استفاده «روز صفر» روبرو شوند..

این گزارش نشان می‌دهد که Dogecoin، Litecoin و Zcash قبلاً شکاف امنیتی را اصلاح کرده‌اند. با این حال، سایر بلاک چین ها هنوز هم مستعد این مشکل هستند.

آیا می دانید؟

آیا می خواهید با رمزنگاری باهوش تر و ثروتمندتر شوید؟

مشترک شوید - ما هر هفته ویدیوهای جدید توضیح دهنده کریپتو منتشر می کنیم!

هالبورن بیان کرد قراردادی برای ارزیابی پایگاه کد Dogecoin در مارس 2022 برای هر گونه آسیب پذیری امنیتی منعقد شد.. تجزیه و تحلیل آن چندین "آسیب پذیری حیاتی و قابل بهره برداری" را نشان داد.

این شرکت متوجه شد همین آسیب‌پذیری‌ها در بیش از 280 شبکه بلاک چین وجود داشت که بیش از 25 میلیارد دلار ارز دیجیتال را در معرض خطر قرار داد.. کد هالبورن-این آسیب‌پذیری را Rab13s نامید.

به گفته هالبورن، هکرها می توانند پیام های اجماع را با حذف گره های جداگانه ایجاد کنند. علاوه بر آن، مهاجمان می توانند گره ها را از طریق یک پیام Getaddr بخزند تا به تمام گره های اصلاح نشده حمله کنند.

این شرکت گفت که در حالی که برخی از آسیب پذیری ها از پایگاه کد بیت کوین شناخته شده بودند، یکی از آن ها منحصر به Dogecoin است. این شبکه دارای «آسیب‌پذیری RPC بود که بر استخراج‌کنندگان فردی تأثیر می‌گذاشت».

هالبورن این را توضیح داد با بهره‌برداری از آسیب‌پذیری‌های Rab13 برای بستن گره‌های شبکه، عوامل مخرب خطر بروز مشکلات جدی مانند حمله 51 درصدی را افزایش می‌دهند. 

آنها گفتند که با شبکه های آسیب دیده تماس گرفته اند:

تلاشی با حسن نیت برای تماس با شبکه های آسیب دیده برای افشای مسئولانه انجام شده است. با این حال، همه شبکه های آسیب دیده تشویق می شوند که با Halborn تماس بگیرند

در پایان پست وبلاگ خود، Halborn شبکه‌هایی را برای ارتقای تمام گره‌های مبتنی بر UTXO به آخرین نسخه ارائه کرد. با این حال، شرکت امنیتی بلاک چین خاطرنشان کرد که به دلیل "شدت این موضوع، هالبورن جزئیات فنی یا جزئیات سوء استفاده را در حال حاضر منتشر نخواهد کرد."

Gile K. - تحلیلگر رمزنگاری

توسط Gile K. - تحلیلگر رمزنگاری، BitDegree


تمبر زمان:

بیشتر از درجه بیت