Firma zajmująca się bezpieczeństwem Blockchain wykryła lukę w zabezpieczeniach, narażając ponad 280 łańcuchów bloków na ryzyko

Firma zajmująca się bezpieczeństwem Blockchain wykryła lukę w zabezpieczeniach, narażając ponad 280 łańcuchów bloków na ryzyko

Węzeł źródłowy: 2014172

Ponad 280 sieci blockchain ma lukę „zero-day”, która stawia na łasce hakerów fundusze kryptograficzne o wartości ponad 25 miliardów dolarów.

Według raport opublikowane przez Halborna, firma zajmująca się bezpieczeństwem blockchain, 13 marca ponad 280 blockchainów może stawić czoła exploitowi „zero-day”.

Raport ujawnił, że Dogecoin, Litecoin i Zcash już załatały lukę w zabezpieczeniach. Jednak inne łańcuchy bloków nadal są podatne na ten problem.

Czy wiesz?

Chcesz stać się mądrzejszy i bogatszy dzięki kryptowalutom?

Subskrybuj – Co tydzień publikujemy nowe filmy objaśniające kryptowaluty!

Halborn to stwierdził została zakontraktowana do oceny bazy kodów Dogecoin w marcu 2022 r. pod kątem wszelkich luk w zabezpieczeniach. Jego analiza ujawniła kilka „krytycznych i możliwych do wykorzystania luk”.

Firma to znalazła te same luki były obecne w ponad 280 sieciach blockchain, co naraziło kryptowaluty o wartości ponad 25 miliardów dolarów. Kod Halborna-nazwał lukę Rab13s.

Według Halborna, hakerzy mogliby tworzyć komunikaty konsensusu, usuwając poszczególne węzły. Na szczycie tego, osoby atakujące mogą indeksować węzły za pomocą komunikatu Getaddr, aby zaatakować wszystkie niezałatane węzły.

Firma stwierdziła, że ​​chociaż niektóre luki były znane z bazy kodów Bitcoin, jedna była unikalna dla Dogecoin. Sieć miała „lukę w zabezpieczeniach RPC wpływającą na poszczególnych górników”.

Halborn wyjaśnił to wykorzystując luki Rab13 do zamykania węzłów sieciowych, złośliwi aktorzy zwiększyliby ryzyko wystąpienia poważnych problemów, takich jak atak 51%. 

Powiedzieli, że dotarli do dotkniętych sieci:

Podjęto w dobrej wierze starania, aby skontaktować się z sieciami, których dotyczy problem, w celu odpowiedzialnego ujawnienia. Zachęcamy jednak wszystkie sieci, których to dotyczy, do skontaktowania się z firmą Halborn pod numerem telefonu

Na końcu swojego wpisu na blogu Halborn zaoferował sieci, aby zaktualizować wszystkie swoje węzły oparte na UTXO do najnowszej wersji. Jednak firma zajmująca się bezpieczeństwem blockchain zauważyła, że ​​ze względu na „powagę problemu Halborn nie ujawni w tej chwili szczegółów technicznych ani szczegółów dotyczących wykorzystania”.

Gile K. – analityk kryptowalut

Gile K. – analityk kryptowalut, BitDegree


Znak czasu:

Więcej z Stopień bitowy