Фирма по безопасности блокчейна обнаружила уязвимость, поставившую под угрозу более 280 блокчейнов

Фирма по безопасности блокчейна обнаружила уязвимость, поставившую под угрозу более 280 блокчейнов

Исходный узел: 2014172

Более 280 сетей блокчейнов имеют уязвимость «нулевого дня», из-за которой криптофонды на сумму более 25 миллиардов долларов оказываются на милость хакеров.

В соответствии с отчету опубликовано Халборном, фирма по безопасности блокчейнов, 13 марта более 280 блокчейнов могут столкнуться с эксплойтом «нулевого дня».

В отчете показано, что Dogecoin, Litecoin и Zcash уже исправили лазейку в безопасности. Однако другие блокчейны по-прежнему подвержены этой проблеме.

Знаете ли вы?

Хотите стать умнее и богаче с помощью криптовалюты?

Подпишитесь — мы публикуем новые видео с объяснением криптографии каждую неделю!

Хэлборн заявил, что с ним был заключен контракт на оценку кодовой базы Dogecoin в марте 2022 года на предмет любых уязвимостей безопасности.. Анализ выявил несколько «критических и уязвимостей, которые можно использовать».

Компания обнаружила, что одни и те же уязвимости присутствовали в более чем 280 сетях блокчейнов, что поставило под угрозу криптовалюту на сумму более 25 миллиардов долларов.. Код Халборна-назвал уязвимость Rab13s.

По словам Халборна, хакеры могут создавать консенсусные сообщения, удаляя отдельные узлы, Более того, злоумышленники могут сканировать узлы с помощью сообщения Getaddr, чтобы атаковать все непропатченные узлы..

Компания заявила, что, хотя некоторые уязвимости были известны из кодовой базы Биткойна, одна из них была уникальной для Dogecoin. В сети была «уязвимость RPC, влияющая на отдельных майнеров».

Хэлборн объяснил, что используя уязвимости Rab13s для отключения сетевых узлов, злоумышленники увеличивают риск серьезных проблем, таких как атака 51%. 

Они сказали, что обратились к пострадавшим сетям:

Были предприняты добросовестные усилия по установлению контакта с затронутыми сетями для ответственного раскрытия информации. Тем не менее, всем пострадавшим сетям рекомендуется связаться с Хэлборном по телефону.

В конце своего сообщения в блоге Халборн предложил сетям обновить все свои узлы на базе UTXO до последней версии. Однако компания, занимающаяся безопасностью блокчейнов, отметила, что из-за «серьезности проблемы Хэлборн в настоящее время не будет раскрывать технические подробности или детали использования уязвимостей».

Джайл К. - Криптоаналитик

Джайл К. — криптоаналитик, BitDegree


Отметка времени:

Больше от Бит Степень