Blockchain Security Firm Spot Vulnerability 280 Blockchains کو خطرے میں رکھنا

Blockchain Security Firm Spot Vulnerability 280 Blockchains کو خطرے میں رکھنا

ماخذ نوڈ: 2014172

Over 280 blockchain networks have a “zero-day” vulnerability that puts over $25 billion worth of crypto funds at the mercy of hackers.

ایک کے مطابق رپورٹ Halborn کی طرف سے شائع، a blockchain security firm, on March 13th, more than 280 blockchains can face a “zero-day” exploit.

رپورٹ میں انکشاف کیا گیا ہے کہ Dogecoin، Litecoin، اور Zcash نے پہلے ہی حفاظتی خامی کو ٹھیک کر دیا تھا۔ تاہم، دیگر بلاکچینز اب بھی اس مسئلے کا شکار ہیں۔

آپ جانتے ہیں؟

کرپٹو کے ساتھ ہوشیار اور دولت مند بننا چاہتے ہیں؟

سبسکرائب کریں - ہم ہر ہفتے نئے کرپٹو وضاحتی ویڈیوز شائع کرتے ہیں!

ہالبورن نے کہا اس سے مارچ 2022 میں کسی بھی حفاظتی کمزوری کے لیے Dogecoin codebase کا جائزہ لینے کا معاہدہ کیا گیا تھا۔. اس کے تجزیے نے کئی "نازک اور استحصالی خطرات" کا انکشاف کیا۔

کمپنی نے یہ پایا یہی کمزوریاں 280 سے زیادہ بلاکچین نیٹ ورکس میں موجود تھیں، جس نے $25 بلین مالیت کے کرپٹو کو خطرے میں ڈال دیا. ہالبورن کوڈ-اس خطرے کو Rab13s کا نام دیا۔.

ہالبورن کے مطابق، ہیکرز انفرادی نوڈس نکال کر اتفاق رائے کے پیغامات تیار کر سکتے ہیں۔. اس کے اوپر، حملہ آور تمام غیر پیچ شدہ نوڈس پر حملہ کرنے کے لیے Getaddr میسج کے ذریعے نوڈس کو کرال کر سکتے ہیں۔.

کمپنی نے کہا کہ، جبکہ کچھ کمزوریاں بٹ کوائن کوڈبیس سے معلوم تھیں، لیکن ایک Dogecoin کے لیے منفرد تھی۔ The network had “RPC vulnerability impacting individual miners.”

ہالبورن نے اس کی وضاحت کی۔ نیٹ ورک نوڈس کو بند کرنے کے لیے Rab13s کی کمزوریوں کا فائدہ اٹھا کر، بدنیتی پر مبنی اداکار سنگین مسائل، جیسے کہ 51% حملہ کا خطرہ بڑھائیں گے۔ 

انہوں نے کہا کہ وہ متاثرہ نیٹ ورکس تک پہنچ چکے ہیں:

ذمہ دارانہ انکشاف کے لیے متاثرہ نیٹ ورکس سے رابطہ کرنے کی نیک نیتی سے کوشش کی گئی ہے۔ تاہم، تمام متاثرہ نیٹ ورکس کو ہالبورن آن سے رابطہ کرنے کی ترغیب دی جاتی ہے۔

اس کے بلاگ پوسٹ کے آخر میں، ہالبورن نے اپنے تمام UTXO پر مبنی نوڈس کو تازہ ترین ورژن میں اپ گریڈ کرنے کے لیے نیٹ ورکس کی پیشکش کی۔. However, the blockchain security firm noted that due to the “severity of the issue, Halborn will not release the technical details or exploit details at this time.”

Gile K. - کرپٹو تجزیہ کار

بذریعہ Gile K. - کرپٹو تجزیہ کار، بٹ ڈگری


ٹائم اسٹیمپ:

سے زیادہ بٹ ڈگری