Blockchain Security Firm Spot Vulnerability mettant plus de 280 Blockchains en danger

Blockchain Security Firm Spot Vulnerability mettant plus de 280 Blockchains en danger

Nœud source: 2014172

Plus de 280 réseaux de chaînes de blocs ont une vulnérabilité "zero-day" qui met plus de 25 milliards de dollars de fonds cryptographiques à la merci des pirates.

D’après une rapport publié par Halborn, une entreprise de sécurité blockchain, le 13 mars, plus de 280 blockchains peuvent faire face à un exploit "zero-day".

Le rapport a révélé que Dogecoin, Litecoin et Zcash avaient déjà corrigé la faille de sécurité. Cependant, d'autres blockchains sont toujours sujettes à ce problème.

LE SAVIEZ-VOUS?

Vous voulez devenir plus intelligent et plus riche avec la crypto ?

Abonnez-vous – Nous publions chaque semaine de nouvelles vidéos explicatives sur la cryptographie !

Halborn a déclaré que il a été engagé pour évaluer la base de code Dogecoin en mars 2022 pour toute vulnérabilité de sécurité. Son analyse a révélé plusieurs « vulnérabilités critiques et exploitables ».

L'entreprise a constaté que les mêmes vulnérabilités étaient présentes dans plus de 280 réseaux blockchain, qui mettent en danger plus de 25 milliards de dollars de crypto. Code Halborn-nommée la vulnérabilité Rab13s.

Selon Halborn, les pirates pourraient créer des messages de consensus en supprimant des nœuds individuels. En plus de ça, les attaquants pourraient explorer les nœuds via un message Getaddr pour attaquer tous les nœuds non corrigés.

La société a déclaré que, si certaines des vulnérabilités étaient connues de la base de code Bitcoin, une était unique à Dogecoin. Le réseau présentait une « vulnérabilité RPC affectant les mineurs individuels ».

Halborn a expliqué que en exploitant les vulnérabilités de Rab13 pour fermer les nœuds du réseau, les acteurs malveillants augmenteraient le risque de problèmes graves, comme une attaque à 51 %. 

Ils ont déclaré avoir contacté les réseaux concernés :

Un effort de bonne foi a été fait pour contacter les réseaux concernés pour une divulgation responsable. Cependant, tous les réseaux concernés sont encouragés à contacter Halborn au

A la fin de son article de blog, Halborn a proposé des réseaux pour mettre à niveau tous ses nœuds basés sur UTXO vers la dernière version. Cependant, la société de sécurité blockchain a noté qu'en raison de la "gravité du problème, Halborn ne publiera pas les détails techniques ou les détails d'exploitation pour le moment".

Gile K. - Analyste Crypto

par Gile K. – Analyste Crypto, BitDegree


Horodatage:

Plus de Degré de bit