Công ty bảo mật chuỗi khối phát hiện lỗ hổng khiến hơn 280 chuỗi khối gặp rủi ro

Công ty bảo mật chuỗi khối phát hiện lỗ hổng khiến hơn 280 chuỗi khối gặp rủi ro

Nút nguồn: 2014172

Over 280 blockchain networks have a “zero-day” vulnerability that puts over $25 billion worth of crypto funds at the mercy of hackers.

Theo một báo cáo được xuất bản bởi Halborn, a blockchain security firm, on March 13th, more than 280 blockchains can face a “zero-day” exploit.

Báo cáo tiết lộ rằng Dogecoin, Litecoin và Zcash đã vá lỗ hổng bảo mật. Tuy nhiên, các chuỗi khối khác vẫn dễ gặp phải vấn đề này.

Bạn có biết?

Bạn muốn trở nên thông minh hơn và giàu có hơn với tiền điện tử?

Đăng ký - Chúng tôi xuất bản video giải thích về tiền điện tử mới mỗi tuần!

Halborn tuyên bố rằng nó đã được ký hợp đồng để đánh giá cơ sở mã Dogecoin vào tháng 2022 năm XNUMX để tìm bất kỳ lỗ hổng bảo mật nào. Phân tích của nó cho thấy một số “lỗ hổng nghiêm trọng và có thể khai thác”.

Công ty nhận thấy rằng các lỗ hổng tương tự đã có mặt trong hơn 280 mạng blockchain, khiến tiền điện tử trị giá hơn 25 tỷ đô la gặp rủi ro. Mã Halborn-đặt tên cho lỗ hổng là Rab13s.

Theo Halborn, tin tặc có thể tạo các thông báo đồng thuận bằng cách loại bỏ các nút riêng lẻ. Trên hết, kẻ tấn công có thể thu thập dữ liệu các nút thông qua thông báo Getaddr để tấn công tất cả các nút chưa được vá.

Công ty cho biết, trong khi một số lỗ hổng được biết đến từ cơ sở mã Bitcoin, thì một lỗ hổng là duy nhất đối với Dogecoin. The network had “RPC vulnerability impacting individual miners.”

Halborn giải thích rằng bằng cách khai thác lỗ hổng Rab13s để tắt các nút mạng, các tác nhân độc hại sẽ làm tăng nguy cơ xảy ra các sự cố nghiêm trọng, chẳng hạn như cuộc tấn công 51%. 

Họ cho biết họ đã liên hệ với các mạng bị ảnh hưởng:

Một nỗ lực thiện chí đã được thực hiện để liên hệ với các mạng bị ảnh hưởng để tiết lộ có trách nhiệm. Tuy nhiên, tất cả các mạng bị ảnh hưởng được khuyến khích liên hệ với Halborn trên

Ở cuối bài đăng trên blog của mình, Halborn đã cung cấp các mạng để nâng cấp tất cả các nút dựa trên UTXO của mình lên phiên bản mới nhất. However, the blockchain security firm noted that due to the “severity of the issue, Halborn will not release the technical details or exploit details at this time.”

Gile K. - Nhà phân tích tiền điện tử

bởi Gile K. – Nhà phân tích tiền điện tử, BitDegree


Dấu thời gian:

Thêm từ Độ bit