ब्लॉकचैन सिक्योरिटी फर्म स्पॉट भेद्यता 280 से अधिक ब्लॉकचेन को जोखिम में डालती है

ब्लॉकचैन सिक्योरिटी फर्म स्पॉट भेद्यता 280 से अधिक ब्लॉकचेन को जोखिम में डालती है

स्रोत नोड: 2014172

Over 280 blockchain networks have a “zero-day” vulnerability that puts over $25 billion worth of crypto funds at the mercy of hackers.

एक के अनुसार रिपोर्ट हैलबोर्न द्वारा प्रकाशित, a blockchain security firm, on March 13th, more than 280 blockchains can face a “zero-day” exploit.

रिपोर्ट से पता चला कि Dogecoin, Litecoin और Zcash ने पहले ही सुरक्षा खामियों को दूर कर लिया था। हालाँकि, अन्य ब्लॉकचेन अभी भी इस समस्या से ग्रस्त हैं।

क्या आप जानते हैं?

क्रिप्टो के साथ होशियार और अमीर बनना चाहते हैं?

सदस्यता लें - हम हर सप्ताह नए क्रिप्टो व्याख्याता वीडियो प्रकाशित करते हैं!

हैलबॉर्न ने ऐसा कहा इसे किसी भी सुरक्षा कमजोरियों के लिए मार्च 2022 में डॉगकॉइन कोडबेस का मूल्यांकन करने के लिए अनुबंधित किया गया था. इसके विश्लेषण से कई "महत्वपूर्ण और शोषण योग्य कमजोरियाँ" सामने आईं।

कंपनी ने यह पाया समान कमजोरियाँ 280 से अधिक ब्लॉकचेन नेटवर्क में मौजूद थीं, जिसने $25 बिलियन से अधिक मूल्य की क्रिप्टो को जोखिम में डाल दिया था. हैलबोर्न कोड-भेद्यता को Rab13s नाम दिया गया.

हैलबोर्न के अनुसार, हैकर्स व्यक्तिगत नोड्स निकालकर सर्वसम्मति संदेश तैयार कर सकते हैं। उसके ऊपर, हमलावर सभी अप्रकाशित नोड्स पर हमला करने के लिए Getaddr संदेश के माध्यम से नोड्स को क्रॉल कर सकते हैं.

कंपनी ने कहा कि, जबकि कुछ कमजोरियां बिटकॉइन कोडबेस से ज्ञात थीं, एक डॉगकॉइन के लिए अद्वितीय थी। The network had “RPC vulnerability impacting individual miners.”

हैलबोर्न ने इसे समझाया नेटवर्क नोड्स को बंद करने के लिए Rab13s कमजोरियों का फायदा उठाकर, दुर्भावनापूर्ण अभिनेता 51% हमले जैसे गंभीर मुद्दों के जोखिम को बढ़ा देंगे। 

उन्होंने कहा कि वे प्रभावित नेटवर्क तक पहुंच चुके हैं:

ज़िम्मेदारीपूर्ण खुलासे के लिए प्रभावित नेटवर्क से संपर्क करने का सद्भावनापूर्ण प्रयास किया गया है। हालाँकि, सभी प्रभावित नेटवर्कों को हैलबोर्न से संपर्क करने के लिए प्रोत्साहित किया जाता है

अपने ब्लॉग पोस्ट के अंत में, हैलबोर्न ने अपने सभी UTXO-आधारित नोड्स को नवीनतम संस्करण में अपग्रेड करने के लिए नेटवर्क की पेशकश की. However, the blockchain security firm noted that due to the “severity of the issue, Halborn will not release the technical details or exploit details at this time.”

गिले के. - क्रिप्टो विश्लेषक

गिल के. द्वारा - क्रिप्टो विश्लेषक, बिटडिग्री


समय टिकट:

से अधिक बिट डिग्री