Dogecoin, Zcash, Litecoin ratkaisee mahdollisen hyväksikäytön; 280 muuta ketjua voi olla vaarassa

Useat lohkoketjut sisältävät haavoittuvuuksia yhteistermillä "Rab13s", lohkoketjun tietoturvayhtiö Halbornin raportin mukaan. maaliskuu 13.

DOGE, ZEC, LTC ratkaisevat tietoturvaongelman

Halborn sanoi, että sillä oli sopimus tarkastaakseen dogecoin n koodi maaliskuussa 2022 ja ilmoitti, että projekti on korjannut kaikki löytämänsä haavoittuvuudet.

Zcash ilmoitti vastaavasti maaliskuu 13 että se on julkaissut päivityksen, joka korjaa hyväksikäytön. Projekti sanoi, että haavoittuvuus sai alkunsa Bitcoin Coren koodista ja lisäsi, ettei ole todisteita siitä, että itse Zcashia vastaan ​​olisi tapahtunut hyökkäys.

Litecoin ilmeisesti julkaisi päivityksen, joka korjaa haavoittuvuuden maaliskuu 12, vaikka se ei suoraan maininnut Halbornia tai sen löydöksiä.

Horizen sanoi myös, että Halborn oli ilmoittanut sille mahdollisesta haavoittuvuudesta. Se paljasti ongelman ja julkaisi korjauksen maaliskuu 13.

Päähaavoittuvuuden ansiosta hyökkääjät voivat viedä korjaamattomat lohkoketjusolmut offline-tilaan lähettämällä konsensusviestejä kyseisiin solmuihin. Poistamalla solmuja hyökkääjä voi tehdä a 51% hyökkäys asiaankuuluvaa blockchain-verkkoa vastaan. Myöhemmin hyökkääjä saattoi tehdä a kaksinkertainen kulutushyökkäys tai muuten vahingoittaa verkkoa.

Toissijaisen haavoittuvuuden avulla hyökkääjä voi pysäyttää solmut RPC-pyynnön kautta, ja kolmannen haavoittuvuuden ansiosta hyökkääjät voivat suorittaa koodia RPC:n kautta. Molemmat hyökkäysmenetelmät vaativat kelvollisia valtuustietoja ja ovat siksi vaikeita suorittaa.

Sadat lohkoketjut ovat vaarassa

Halborn sanoo, että yli 280 muuta blockchain-verkkoa sisältää muunnelmia näistä haavoittuvuuksista ja lisäsi, että se on jakanut hyväksikäyttöpakkauksia näiden projektien kanssa.

Turvayhtiö sanoi, että jotkut ongelmat ovat tiedossa aiemmin Bitcoin haavoittuvuuksia, kun taas muut hyökkäyslinjat ovat ainutlaatuisia Dogecoinille ja muille verkoille. Blockchain-turvayrityksen mukaan kaikki hyväksikäytöt eivät ole mahdollisia kaikissa verkoissa.

Laajalle levinnyt ongelma voi vaarantaa yli 25 miljardin dollarin kryptovarat, Halborn sanoo.

Tämä tarina kehittyy ja CryptoSlate on yrittänyt ottaa yhteyttä useisiin lohkoketjuprojekteihin kommentoidakseen. Ota yhteyttä [sähköposti suojattu] kommentoidaksesi.

Lähetetty: dogecoin, Hacks

Lähde: https://cryptoslate.com/dogecoin-zcash-litecoin-resolve-possible-exploit-280-other-chains-may-be-at-risk/