บริษัทรักษาความปลอดภัย Blockchain ตรวจพบช่องโหว่ ทำให้กว่า 280 Blockchains ตกอยู่ในความเสี่ยง

บริษัทรักษาความปลอดภัย Blockchain ตรวจพบช่องโหว่ ทำให้กว่า 280 Blockchains ตกอยู่ในความเสี่ยง

โหนดต้นทาง: 2014172

Over 280 blockchain networks have a “zero-day” vulnerability that puts over $25 billion worth of crypto funds at the mercy of hackers.

ตาม รายงาน จัดพิมพ์โดย Halborn a blockchain security firm, on March 13th, more than 280 blockchains can face a “zero-day” exploit.

รายงานเปิดเผยว่า Dogecoin, Litecoin และ Zcash ได้แก้ไขช่องโหว่ด้านความปลอดภัยแล้ว อย่างไรก็ตาม บล็อกเชนอื่นๆ ยังคงมีแนวโน้มที่จะเกิดปัญหานี้

คุณรู้หรือไม่?

ต้องการฉลาดขึ้นและมั่งคั่งมากขึ้นด้วย crypto หรือไม่?

สมัครสมาชิก - เราเผยแพร่วิดีโออธิบาย crypto ใหม่ทุกสัปดาห์!

ฮาลบอร์นได้กล่าวไว้ว่า ได้รับการว่าจ้างให้ประเมินฐานรหัส Dogecoin ในเดือนมีนาคม 2022 เพื่อหาช่องโหว่ด้านความปลอดภัย- การวิเคราะห์เผยให้เห็น “ช่องโหว่ที่สำคัญและช่องโหว่ที่สามารถใช้ประโยชน์ได้” หลายประการ

บริษัทพบว่า มีช่องโหว่เดียวกันนี้อยู่ในเครือข่ายบล็อคเชนมากกว่า 280 เครือข่าย ซึ่งทำให้มูลค่าการเข้ารหัสลับมูลค่ากว่า 25 พันล้านดอลลาร์ตกอยู่ในความเสี่ยง- รหัสฮาลบอร์-ตั้งชื่อช่องโหว่ Rab13s.

ตามคำกล่าวของฮาลบอร์น แฮกเกอร์สามารถสร้างข้อความที่เป็นเอกฉันท์โดยการแยกแต่ละโหนดออก. ยิ่งไปกว่านั้น, ผู้โจมตีสามารถรวบรวมข้อมูลโหนดผ่านข้อความ Getaddr เพื่อโจมตีโหนดที่ไม่ได้รับการติดตั้งทั้งหมด.

บริษัทกล่าวว่าในขณะที่ช่องโหว่บางส่วนเป็นที่รู้จักจากฐานรหัส Bitcoin แต่มีช่องโหว่หนึ่งที่มีลักษณะเฉพาะของ Dogecoin The network had “RPC vulnerability impacting individual miners.”

ฮาลบอร์นอธิบายว่า ด้วยการใช้ประโยชน์จากช่องโหว่ของ Rab13s เพื่อปิดโหนดเครือข่าย ผู้ที่เป็นอันตรายจะเพิ่มความเสี่ยงของปัญหาร้ายแรง เช่น การโจมตี 51% 

พวกเขากล่าวว่าได้ติดต่อไปยังเครือข่ายที่ได้รับผลกระทบแล้ว:

มีความพยายามโดยสุจริตในการติดต่อเครือข่ายที่ได้รับผลกระทบเพื่อเปิดเผยข้อมูลอย่างรับผิดชอบ อย่างไรก็ตาม เราขอแนะนำให้เครือข่ายที่ได้รับผลกระทบทั้งหมดติดต่อ Halborn ที่

ในตอนท้ายของโพสต์บล็อก Halborn เสนอเครือข่ายเพื่ออัปเกรดโหนดที่ใช้ UTXO ทั้งหมดเป็นเวอร์ชันล่าสุด. However, the blockchain security firm noted that due to the “severity of the issue, Halborn will not release the technical details or exploit details at this time.”

Gile K. - นักวิเคราะห์ Crypto

โดย Gile K. – นักวิเคราะห์ Crypto, BitDegree


ประทับเวลา:

เพิ่มเติมจาก บิตองศา