Lohkoketjun tietoturvayritys havaitsee haavoittuvuuden, joka asettaa yli 280 lohkoketjua vaaraan

Lohkoketjun tietoturvayritys havaitsee haavoittuvuuden, joka asettaa yli 280 lohkoketjua vaaraan

Lähdesolmu: 2014172

Yli 280 lohkoketjuverkossa on "nollapäivän" haavoittuvuus, joka asettaa yli 25 miljardin dollarin arvosta kryptovaroja hakkereiden armoille.

Mukaan raportti Julkaisija Halborn lohkoketjun turvayritys, maaliskuun 13. päivänä yli 280 lohkoketjua voi kohdata "nollapäivän" hyväksikäytön.

Raportti paljasti, että Dogecoin, Litecoin ja Zcash olivat jo korjanneet tietoturva-aukon. Muut lohkoketjut ovat kuitenkin edelleen alttiita tälle ongelmalle.

Tiesitkö?

Haluatko olla älykkäämpi ja rikkaampi krypton avulla?

Tilaa – Julkaisemme uusia krypto-selitysvideoita joka viikko!

Halborn totesi sen sen kanssa tehtiin sopimus arvioimaan Dogecoin-koodikantaa maaliskuussa 2022 mahdollisten tietoturva-aukkojen varalta.. Sen analyysi paljasti useita "kriittisiä ja hyödynnettävissä olevia haavoittuvuuksia".

Yritys löysi sen samat haavoittuvuudet olivat yli 280 blockchain-verkossa, mikä vaaransi yli 25 miljardin dollarin arvoisen krypton.. Halborn koodi-nimeltään haavoittuvuus Rab13s.

Halbornin mukaan hakkerit voivat luoda konsensusviestejä poistamalla yksittäisiä solmuja. Sen lisäksi, hyökkääjät voivat indeksoida solmuja Getaddr-sanoman kautta hyökätäkseen kaikkiin korjaamattomiin solmuihin.

Yhtiö sanoi, että vaikka osa haavoittuvuuksista tunnettiin Bitcoin-koodikannasta, yksi oli ainutlaatuinen Dogecoinille. Verkossa oli "RPC-haavoittuvuus, joka vaikutti yksittäisiin kaivostyöläisiin".

Halborn selitti sen käyttämällä Rab13:n haavoittuvuuksia verkon solmujen sulkemiseen, haitalliset toimijat lisäisivät vakavien ongelmien, kuten 51 %:n hyökkäyksen, riskiä. 

He sanoivat ottaneensa yhteyttä asianomaisiin verkkoihin:

Asianomaisiin verkostoihin on pyritty vilpittömässä mielessä ottamaan yhteyttä vastuullista paljastamista varten. Kaikkia verkkoja, joita asia koskee, kehotetaan kuitenkin ottamaan yhteyttä Halborniin

Blogikirjoituksensa lopussa Halborn tarjosi verkkoja päivittääkseen kaikki UTXO-pohjaiset solmunsa uusimpaan versioon. Lohkoketjun tietoturvayritys kuitenkin huomautti, että "ongelman vakavuuden vuoksi Halborn ei julkaise teknisiä yksityiskohtia tai hyödynnä yksityiskohtia tällä hetkellä".

Gile K. - kryptoanalyytikko

kirjoittanut Gile K. – kryptoanalyytikko, BitDegree


Aikaleima:

Lisää aiheesta Bit Degree