Blokkkjedesikkerhetsfirma Spot sårbarhet Setter over 280 blokkjeder i fare

Blokkkjedesikkerhetsfirma Spot sårbarhet Setter over 280 blokkjeder i fare

Kilde node: 2014172

Over 280 blockchain networks have a “zero-day” vulnerability that puts over $25 billion worth of crypto funds at the mercy of hackers.

Ifølge en rapporterer utgitt av Halborn, a blockchain security firm, on March 13th, more than 280 blockchains can face a “zero-day” exploit.

Rapporten avslørte at Dogecoin, Litecoin og Zcash allerede hadde lappet sikkerhetshullet. Imidlertid er andre blokkjeder fortsatt utsatt for dette problemet.

Visste du dette?

Vil du bli smartere og rikere med krypto?

Abonner – Vi publiserer nye kryptoforklaringsvideoer hver uke!

Halborn uttalte det det ble inngått kontrakt for å evaluere Dogecoin-kodebasen i mars 2022 for eventuelle sikkerhetssårbarheter. Analysen avslørte flere "kritiske og utnyttbare sårbarheter."

Det fant selskapet ut de samme sårbarhetene var tilstede i mer enn 280 blokkjedenettverk, som satte krypto for over 25 milliarder dollar i fare. Halborn kode-kalt sårbarheten Rab13s.

Ifølge Halborn, hackere kan lage konsensusmeldinger ved å ta ut individuelle noder. På toppen av det, angripere kunne gjennomsøke noder via en Getaddr-melding for å angripe alle uopprettede noder.

Selskapet sa at selv om noen av sårbarhetene var kjent fra Bitcoin-kodebasen, var en unik for Dogecoin. The network had “RPC vulnerability impacting individual miners.”

Halborn forklarte det ved å utnytte Rab13s sårbarheter for å stenge nettverksnoder, vil ondsinnede aktører øke risikoen for alvorlige problemer, for eksempel et angrep på 51 %. 

De sa at de hadde kontaktet de berørte nettverkene:

Det er gjort en god tro innsats for å kontakte de berørte nettverkene for ansvarlig avsløring. Alle berørte nettverk oppfordres imidlertid til å kontakte Halborn på

På slutten av blogginnlegget, Halborn tilbød nettverk for å oppgradere alle sine UTXO-baserte noder til den nyeste versjonen. However, the blockchain security firm noted that due to the “severity of the issue, Halborn will not release the technical details or exploit details at this time.”

Gile K. - Kryptoanalytiker

av Gile K. – Kryptoanalytiker, BitDegree


Tidstempel:

Mer fra Litt grad