A blokklánc biztonsági cég sérülékenysége több mint 280 blokkláncot tesz veszélybe

A blokklánc biztonsági cég sérülékenysége több mint 280 blokkláncot tesz veszélybe

Forrás csomópont: 2014172

Több mint 280 blokklánc-hálózat rendelkezik egy „nulladik napi” sebezhetőséggel, amely több mint 25 milliárd dollár értékű kriptoalapot tesz a hackerek kegyének.

A találmány egy jelentést kiadó: Halborn, egy blokklánc biztonsági cég március 13-án több mint 280 blokkláncnak lehet „nulladik napi” kizsákmányolása.

A jelentésből kiderült, hogy a Dogecoin, a Litecoin és a Zcash már befoltozta a biztonsági rést. Más blokkláncok azonban továbbra is hajlamosak erre a problémára.

Tudtad?

Szeretnél okosabb és gazdagabb lenni a kriptoval?

Feliratkozás – Minden héten új kriptográfiai magyarázó videókat teszünk közzé!

Halborn kijelentette szerződést kötöttek a Dogecoin kódbázis értékelésére 2022 márciusában az esetleges biztonsági rések szempontjából. Elemzése több „kritikus és kihasználható sebezhetőséget” tárt fel.

A cég ezt találta ugyanazok a sérülékenységek több mint 280 blokklánc-hálózatban voltak jelen, ami több mint 25 milliárd dollár értékű kriptográfiai kockázatot jelent.. Halborn kód-a sérülékenységet Rab13snak nevezték el.

Halborn szerint A hackerek az egyes csomópontok eltávolításával konszenzusos üzeneteket hozhatnak létre. Ráadásul, A támadók egy Getaddr-üzeneten keresztül feltérképezhetik a csomópontokat, hogy megtámadják az összes javítatlan csomópontot.

A cég azt mondta, hogy bár a sérülékenységek egy része ismert volt a Bitcoin kódbázisából, egy a Dogecoinra jellemző. A hálózatnak „az egyes bányászokat érintő RPC-sebezhetősége volt”.

Halborn elmagyarázta a Rab13 sebezhetőségeinek kihasználásával a hálózati csomópontok leállítására a rosszindulatú szereplők növelnék a súlyos problémák, például egy 51%-os támadás kockázatát. 

Azt mondták, megkeresték az érintett hálózatokat:

Jóhiszemű erőfeszítéseket tettünk annak érdekében, hogy felvegyük a kapcsolatot az érintett hálózatokkal a felelősségteljes nyilvánosságra hozatal érdekében. Mindazonáltal minden érintett hálózatot arra bátorítunk, hogy lépjen kapcsolatba a Halbornnal

A blogbejegyzés végén A Halborn hálózatokat ajánlott fel az összes UTXO-alapú csomópont frissítésére a legújabb verzióra. A blokklánc-biztonsági cég azonban megjegyezte, hogy „a probléma súlyossága miatt a Halborn jelenleg nem adja ki a technikai részleteket, illetve nem használja ki a részleteket”.

Gile K. - Kriptoelemző

írta: Gile K. – Crypto Analyst, BitDegree


Időbélyeg:

Még több Bit Degree