Blockchain Säkerhetsföretag Spot sårbarhet Utsätter över 280 blockkedjor i riskzonen

Blockchain Säkerhetsföretag Spot sårbarhet Utsätter över 280 blockkedjor i riskzonen

Källnod: 2014172

Över 280 blockkedjenätverk har en "nolldagars" sårbarhet som utsätter för över 25 miljarder dollar i kryptofonder på hackares nåd.

Enligt en rapport utgiven av Halborn, ett säkerhetsföretag för blockkedjor, den 13 mars kan mer än 280 blockkedjor möta en "nolldags" exploatering.

Rapporten avslöjade att Dogecoin, Litecoin och Zcash redan hade åtgärdat säkerhetskryphålet. Men andra blockkedjor är fortfarande utsatta för detta problem.

Visste du att?

Vill du bli smartare och rikare med krypto?

Prenumerera – Vi publicerar nya kryptoförklaringsvideor varje vecka!

Halborn uppgav det det kontrakterades för att utvärdera Dogecoin-kodbasen i mars 2022 för eventuella säkerhetsbrister. Dess analys avslöjade flera "kritiska och exploateringsbara sårbarheter."

Det upptäckte företaget samma sårbarheter fanns i mer än 280 blockkedjenätverk, vilket satte krypto för över 25 miljarder dollar i fara. Halborn kod-kallade sårbarheten Rab13s.

Enligt Halborn, hackare kan skapa konsensusmeddelanden genom att ta ut enskilda noder. Dessutom, angripare kunde genomsöka noder via ett Getaddr-meddelande för att attackera alla oparpade noder.

Företaget sa att även om några av sårbarheterna var kända från Bitcoin-kodbasen, var en unik för Dogecoin. Nätverket hade "RPC-sårbarhet som påverkar enskilda gruvarbetare."

Halborn förklarade det genom att utnyttja Rab13s sårbarheter för att stänga av nätverksnoder, skulle illvilliga aktörer öka risken för allvarliga problem, såsom en attack på 51 %. 

De sa att de hade nått de berörda nätverken:

En god trosansträngning har gjorts för att kontakta de berörda nätverken för ansvarsfullt avslöjande. Alla berörda nätverk uppmanas dock att kontakta Halborn på

I slutet av sitt blogginlägg, Halborn erbjöd nätverk för att uppgradera alla sina UTXO-baserade noder till den senaste versionen. Blockchain-säkerhetsföretaget noterade dock att på grund av "problemets allvar kommer Halborn inte att släppa de tekniska detaljerna eller utnyttja detaljerna för närvarande."

Gile K. - Kryptoanalytiker

av Gile K. – Kryptoanalytiker, BitDegree


Tidsstämpel:

Mer från Lite grad