Categories: Без рубрики

Более 280 блокчейнов подвержены риску эксплойтов «нулевого дня», предупреждает охранная фирма

По оценкам фирмы по кибербезопасности Halborn, 280 или более сетей блокчейнов подвержены риску эксплойтов «нулевого дня», которые могут поставить под угрозу криптовалюту на сумму не менее 25 миллиардов долларов.

В блоге от 13 марта Халборн предупредил об уязвимости, которую он назвал «Rab13s», добавив, что она уже работала с некоторыми блокчейнами, такими как Dogecoin, Litecoin и Zcash, чтобы установить для нее исправление.

В марте 2022 года Dogecoin наняла Халборна для проведения проверки безопасности своей кодовой базы и обнаружила «несколько критических и пригодных для эксплуатации уязвимостей».

Позже было установлено, что те же самые уязвимости «затронули более 280 других сетей», что поставило под угрозу криптовалюты на миллиарды долларов.

Халборн выделил три уязвимости, «наиболее критическая» из которых позволяет злоумышленнику «отправлять специально созданные злонамеренные согласованные сообщения на отдельные узлы, вызывая закрытие каждого из них».

Он добавил, что эти сообщения со временем могут подвергнуть блок-цепочку атаке 51%, когда злоумышленник контролирует большую часть хэш-скорости сети или токенов, находящихся в стейкинге, чтобы создать новую версию цепочки блоков или перевести ее в автономный режим.

Другие обнаруженные уязвимости нулевого дня позволят потенциальным злоумышленникам сломать узлы блокчейна, отправив запросы удаленного вызова процедур (RPC) — протокол, позволяющий одной программе обмениваться данными и запрашивать услуги у другой.

Он добавил, что вероятность эксплойтов, связанных с RPC, была ниже, поскольку для проведения атаки требуются действительные учетные данные.

«Из-за различий в кодовой базе между сетями не все уязвимости можно использовать во всех сетях, но по крайней мере одна из них может быть использована в каждой сети», — предупредил Халборн.

Связанный: Jump Crypto и Oasis.app «противодействуют» хакеру червоточины за 225 миллионов долларов

Фирма заявила, что в настоящее время она не публикует дополнительные технические подробности эксплойтов из-за их серьезности, и добавила, что предприняла «добросовестные усилия», чтобы связаться со всеми пострадавшими сторонами, чтобы раскрыть потенциальные эксплойты и обеспечить устранение уязвимостей.

Dogecoin, Zcash и Litecoin уже внедрили исправления для обнаруженных уязвимостей, но, по словам Халборна, еще могут быть обнаружены сотни уязвимостей.

Источник: Сointеlеgrаph

Recent Posts

На этой неделе в монетах: всплеск GameStop стимулирует монетоманию мемов, а биткойн заканчивается на максимуме

Какая это была неделя. Возвращение Ревущей Китти в воскресенье вечером привело к торговому безумию: акции…

Pump.fun предпочитает Michi и Mini восстановиться после эксплойта, но эти токены все еще застряли

Предполагаемый бывший сотрудник Pump.fun вчера удалил из протокола Solana на сумму около 2 миллионов долларов.…

GameStop Meme Coin на Солане упал на 69% по мере угасания GME Frenzy

Вот вам и возрождение акций мемов GameStop, а также связанный с ними рост монет мемов.Поскольку…

Илон Маск заявил, что Neuralink нужен волонтер для имплантации мозга «телепатии»

Илон Маск, генеральный директор Tesla, SpaceX и Neuralink, объявил сегодня в твите, что Neuralink ищет…

«Ревущий Китти — злодей»: твиты трейдера GameStop становятся грустными

Похоже, Ревущего Китти разочаровал его любимый магазин видеоигр.GameStop, компания, которую трейдер (он же Кит Гилл)…

Биткойн переживает бум, достиг самой высокой цены с момента сокращения вдвое

Цена Биткойна выросла до самого высокого уровня со времени широко обсуждавшегося события 19 апреля, коснувшись…