Blockchain Security Firm Spot Vulnerability Mettendo a rischio oltre 280 Blockchain

Blockchain Security Firm Spot Vulnerability Mettendo a rischio oltre 280 Blockchain

Nodo di origine: 2014172

Oltre 280 reti blockchain hanno una vulnerabilità "zero-day" che mette alla mercé degli hacker fondi crittografici per un valore di oltre 25 miliardi di dollari.

Secondo un rapporto pubblicato da Halborn, una società di sicurezza blockchain, il 13 marzo più di 280 blockchain possono affrontare un exploit "zero-day".

Il rapporto ha rivelato che Dogecoin, Litecoin e Zcash avevano già corretto la falla nella sicurezza. Tuttavia, altri blockchain sono ancora soggetti a questo problema.

Lo sapevate?

Vuoi diventare più intelligente e più ricco con le criptovalute?

Iscriviti – Pubblichiamo nuovi video esplicativi di criptovalute ogni settimana!

Halborn lo ha affermato è stato incaricato di valutare la base di codice Dogecoin nel marzo 2022 per eventuali vulnerabilità di sicurezza. La sua analisi ha rivelato diverse "vulnerabilità critiche e sfruttabili".

L'azienda lo ha scoperto le stesse vulnerabilità erano presenti in più di 280 reti blockchain, che hanno messo a rischio criptovalute per un valore di oltre 25 miliardi di dollari. Codice Halborn-chiamato la vulnerabilità Rab13s.

Secondo Halborn, gli hacker potrebbero creare messaggi di consenso eliminando singoli nodi. Inoltre, gli aggressori potrebbero eseguire la scansione dei nodi tramite un messaggio Getaddr per attaccare tutti i nodi senza patch.

La società ha affermato che, mentre alcune delle vulnerabilità erano note dal codice Bitcoin, una era unica per Dogecoin. La rete presentava "vulnerabilità RPC che interessava i singoli minatori".

Halborn lo ha spiegato sfruttando le vulnerabilità di Rab13 per arrestare i nodi di rete, gli attori malintenzionati aumenterebbero il rischio di problemi gravi, come un attacco del 51%. 

Hanno detto di aver contattato le reti interessate:

È stato fatto uno sforzo in buona fede per contattare le reti interessate per una divulgazione responsabile. Tuttavia, tutte le reti interessate sono incoraggiate a contattare Halborn su

Alla fine del suo post sul blog, Halborn ha offerto alle reti di aggiornare tutti i suoi nodi basati su UTXO alla versione più recente. Tuttavia, la società di sicurezza blockchain ha osservato che a causa della "gravità del problema, Halborn non rilascerà i dettagli tecnici né sfrutterà i dettagli in questo momento".

Gile K. - Analista crittografico

di Gile K. – Analista crittografico, BitDegree


Timestamp:

Di più da Bit Grado