Фірма з безпеки блокчейнів виявляє вразливість, що ставить під загрозу понад 280 блокчейнів

Фірма з безпеки блокчейнів виявляє вразливість, що ставить під загрозу понад 280 блокчейнів

Вихідний вузол: 2014172

Понад 280 блокчейн-мереж мають уразливість «нульового дня», яка ставить криптофонди на суму понад 25 мільярдів доларів на милість хакерів.

У відповідності з звітом опубліковано Halborn, фірма безпеки блокчейнів, 13 березня понад 280 блокчейнів можуть зіткнутися з експлойтом «нульового дня».

Звіт показав, що Dogecoin, Litecoin і Zcash вже виправили лазівку в безпеці. Однак інші блокчейни все ще схильні до цієї проблеми.

Чи знаєте ви?

Хочете стати розумнішими та багатшими за допомогою криптовалют?

Підпишіться – щотижня ми публікуємо нові відео пояснення криптовалют!

Про це заявив Холборн у березні 2022 року було укладено контракт на оцінку кодової бази Dogecoin на наявність уразливостей у безпеці. Його аналіз виявив кілька «критичних уразливостей, які можна використовувати».

Компанія виявила це ті самі вразливості були присутні в більш ніж 280 блокчейн-мережах, що поставило під загрозу криптовалюту на суму понад 25 мільярдів доларів. код Халборна-назвав вразливість Rab13s.

За словами Холборна, хакери могли створювати консенсусні повідомлення, виймаючи окремі вузли. Крім того, зловмисники можуть сканувати вузли за допомогою повідомлення Getaddr, щоб атакувати всі невиправлені вузли.

У компанії заявили, що хоча деякі вразливості були відомі з кодової бази біткойнів, одна була унікальною для Dogecoin. У мережі була «вразливість RPC, яка впливала на окремих майнерів».

Халборн пояснив це використовуючи вразливості Rab13s для вимкнення мережевих вузлів, зловмисники підвищать ризик серйозних проблем, таких як атака 51%. 

Вони сказали, що звернулися до постраждалих мереж:

Було докладено всіх зусиль, щоб зв’язатися з постраждалими мережами для відповідального розкриття інформації. Проте всім постраждалим мережам пропонується зв’язатися з Halborn

Наприкінці публікації в блозі Halborn запропонував мережам оновити всі свої вузли на основі UTXO до останньої версії. Проте фірма з безпеки блокчейну зазначила, що через «серйозність проблеми Halborn наразі не буде оприлюднювати технічні деталі чи деталі експлойту».

Гіл К. - криптоаналітик

Гіл К. – криптоаналітик, BitDegree


Часова мітка:

Більше від Біт Ступінь