Empresa de segurança Blockchain detecta vulnerabilidade colocando mais de 280 blockchains em risco

Empresa de segurança Blockchain detecta vulnerabilidade colocando mais de 280 blockchains em risco

Nó Fonte: 2014172

Mais de 280 redes blockchain têm uma vulnerabilidade de “dia zero” que coloca mais de US$ 25 bilhões em fundos criptográficos à mercê de hackers.

De acordo com uma Denunciar publicado por Halborn, uma empresa de segurança blockchain, em 13 de março, mais de 280 blockchains podem enfrentar uma exploração de “dia zero”.

O relatório revelou que Dogecoin, Litecoin e Zcash já haviam corrigido a brecha de segurança. No entanto, outras blockchains ainda estão sujeitas a esse problema.

Sabia que?

Quer ficar mais inteligente e rico com criptomoedas?

Assine – Publicamos novos vídeos explicativos de criptografia toda semana!

Halborn afirmou que foi contratado para avaliar a base de código Dogecoin em março de 2022 para quaisquer vulnerabilidades de segurança. Sua análise revelou várias “vulnerabilidades críticas e exploráveis”.

A empresa descobriu que as mesmas vulnerabilidades estavam presentes em mais de 280 redes blockchain, que colocaram em risco mais de US$ 25 bilhões em criptomoedas. Código Halborn-nomeou a vulnerabilidade Rab13s.

De acordo com Halborn, hackers poderiam criar mensagens de consenso eliminando nós individuais. Além disso, os invasores podem rastrear nós por meio de uma mensagem Getaddr para atacar todos os nós não corrigidos.

A empresa disse que, embora algumas das vulnerabilidades fossem conhecidas na base de código do Bitcoin, uma era exclusiva do Dogecoin. A rede tinha “vulnerabilidade RPC afetando mineradores individuais”.

Halborn explicou que ao explorar as vulnerabilidades do Rab13 para desligar os nós da rede, os agentes mal-intencionados aumentariam o risco de problemas graves, como um ataque de 51%. 

Eles disseram que entraram em contato com as redes afetadas:

Foi feito um esforço de boa fé para contatar as redes afetadas para divulgação responsável. No entanto, todas as redes afetadas são incentivadas a entrar em contato com Halborn pelo telefone

No final da postagem do blog, Halborn ofereceu redes para atualizar todos os seus nós baseados em UTXO para a versão mais recente. No entanto, a empresa de segurança blockchain observou que devido à “gravidade do problema, Halborn não divulgará os detalhes técnicos ou de exploração neste momento”.

Gile K. - Analista de Criptomoedas

por Gile K. – Analista de criptografia, BitDegree


Carimbo de hora:

Mais de Grau de bits