Halborn выявляет критические уязвимости в блокчейнах Dogecoin, Litecoin и Zcash

Halborn Identifies Critical Vulnerabilities in Dogecoin, Litecoin, and Zcash Blockchains

Компания по кибербезопасности Halborn, базирующаяся в Чикаго, выявила критическую уязвимость, получившую кодовое имя Rab13s, в открытом исходном коде нескольких блокчейн сетей, включая Dogecoin, Litecoin и Zcash. По словам исследователей, эти уязвимости могут поставить под угрозу цифровые активы на сумму более $25 миллиардов.

Halborn изначально была нанята для оценки открытого кода Dogecoin в марте 2022 года. В ходе оценки Halborn выявила несколько критических уязвимостей, которые могли быть использованы для атак, и те самые уязвимости были устранены командой Dogecoin. Однако после более подробного обзора Halborn установила, что эти же уязвимости затрагивают более 280 других сетей.

Наиболее критическая выявленная уязвимость связана с взаимодействиями "один к одному" (p2p), которая могла бы позволить злоумышленникам создавать вредоносные консенсусные сообщения и отправлять их индивидуальным узлам, вынуждая их завершить работу и подвергая сеть риску, такому как атаки типа 51% и другие серьезные проблемы.

Halborn успешно разработала набор эксплойтов для Rab13s, включая доказательство концепции с настраиваемыми параметрами для демонстрации атак на различные сети. Всю необходимую техническую информацию была передана выявленным заинтересованным сторонам, чтобы помочь им устранить ошибки и выпустить необходимые исправления для сообщества и майнеров.

На данный момент Halborn не разглашает дополнительные технические детали или эксплойты из-за серьезности проблем. Все затронутые сети призываются связаться с Halborn для ответственного раскрытия.

TokenInsight посвящен освещению самых важных и передовых тенденций в мире криптовалют. Если у вас есть информация для обмена с нами, не стесняйтесь связаться по электронной почте news@tokeninsight.com. Ваше доверие будет хорошо оценено.

Источник

Security Incidents

Связанные Активы

Похожие Новости
Северокорейские хакеры используют поддельные обновления Zoom для доставки вредоносного программного обеспечения 'NimDoor' под macOS, нацеленного на криптовалютные фирмы. Северокорейские хакеры используют поддельные обновления Zoom для доставки вредоносного программного обеспечения 'NimDoor' под macOS, нацеленного на криптовалютные фирмы.
Bybit хакеры переместили более половины украденных ETH на Bitcoin, в основном используя ThorChain Bybit хакеры переместили более половины украденных ETH на Bitcoin, в основном используя ThorChain
Стейблкоин-небанк Infini использовался для хищения $49 миллионов: аналитики по безопасности Стейблкоин-небанк Infini использовался для хищения $49 миллионов: аналитики по безопасности
NoOnes генеральный директор Рэй Юссеф раскрывает уязвимость в размере $8 миллионов несколько недель спустя, подтверждая расследование крипто-следопыта ЗакаXBT. NoOnes генеральный директор Рэй Юссеф раскрывает уязвимость в размере $8 миллионов несколько недель спустя, подтверждая расследование крипто-следопыта ЗакаXBT.
Протокол кредитования Sonne Finance был использован для хищения $20 млн. Протокол кредитования Sonne Finance был использован для хищения $20 млн.
Последние Новости Больше More
23 Hours Ago Ежедневная сводка рынка | 19 июня
2 Days Ago Ежедневная сводка рынка | 18 июня
3 Days Ago Ежедневная сводка рынка | 17 июня
4 Days Ago Ежедневная сводка рынка | 16 июня
5 Days Ago Ежедневная сводка рынка | 15 июня
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open