Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

ChainCatcher 消息,区块链安全公司 Halborn 发文表示,2022 年 3 月 Halborn 受聘评估 Dogecoin 开源代码库是否存在任何可能影响区块链安全的漏洞,在此评估期间 Halborn 发现了几个严重且可利用的漏洞,并已由 Dogecoin 团队修复。然而经过更广泛的审查后,Halborn 确定同样的漏洞影响了 280 多个其他网络,包括 Litecoin 和 Zcash,使超过 250 亿美元的数字资产面临风险,Halborn 将此漏洞代号定为“Rab13s”。

Rab13s 漏洞是在受影响网络的 P2P 消息传递机制中发现的,利用此漏洞,攻击者可以向各个节点发送精心制作的恶意共识消息,导致每个节点关闭并最终使网络面临 51% 攻击和其他严重问题等风险。RPC 服务中的第二个漏洞允许攻击者通过 RPC 请求使节点崩溃。然而成功的利用需要有效的凭据,这降低了整个网络面临风险的可能性,因为一些节点执行了停止命令。第三个漏洞允许攻击者在用户通过 RPC 运行节点的上下文中执行代码。但是这种利用的可能性较低,因为它需要有效的凭据才能执行攻击。

Halborn 表示其已为 Rab13s 开发了一个漏洞利用工具包,其中包括带有可配置参数的概念证明,以演示对不同网络的攻击。所有必要的技术信息都已与确定的利益相关者共享,以帮助他们修复错误,并为社区和矿工发布必要的补丁。对于使用基于 UTXO 的节点(例如狗狗币)的项目,建议将所有节点升级到最新版本(1.14.6)。由于问题的严重性,Halborn 目前不会发布更多技术或漏洞利用细节。(来源链接

文章来源于互联网:Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午4:26
下一篇 2023年3月14日 下午4:57

相关推荐

  • Bankless:三分钟读懂比特币二层网络Stacks

    《The Bankless Guide to Stacks》 作者:Bankless 编译:Luccy,Bitbili 编者按: Stacks 希望创建一个平台,该平台将用于探索更复杂更精细的以比特币计价的实用工具,最终的目标是在将来技术条件允许的情况下,将其转变为真正的比特币 L2。 比特币作为存储价值的价格表现稳定,加之 BTC ETF 获得批准所带来的…

    2024年1月15日
  • 专访Sei联创Jeff:揭秘SEI价格新高背后,v2版本及并行EVM的升级

    采访:Jack,Bitbili 编辑:Jaleel、Luccy,Bitbili 2023 年 11 月,Sei Labs 充分利用了 Sei 的成熟优势,推出了 Sei v2 的重大升级——全球首个并行 EVM,这一创新不仅为全球的 EVM 开发人员打开了新的大门,而且标志着 Sei 在充分利用 Solana 和以太坊——两大超优化执行层方面迈出了重要一步。…

    2024年1月18日
  • Binxin Ventures:我们为什么投资DLC.Link?

    来源:Binxin Ventures 引言 作为 BTC 早期持有者和坚定支持者,Bixin Ventures 始终致力于 BTC 生态。我们认为 BTC 资产在各链上的优秀 DeFi 协议中应发挥更大作用,获得更多收益。因此,高效的跨链桥是必需的,所以我们去年初期就投资了 DLC.link。 随着铭文资产兴起及比特币数据流网络扩展,比特币应用增多。面对其有…

    2024年2月1日
  • Binance Research:现实世界资产代币化RWA ,嫁接TradFi与DeFi的桥梁

    《Real World Assets: The Bridge Between TradFi and DeFi》 来源:Mac Naggar,Binance Research 编译:Web3小律 目前,虚拟资产市场(主要是虚拟货币)的总市值在 1 万亿美元上下,但据麦肯锡数据显示,全球金融系统一年的交易额就超过了 5.76 万亿美元,其市值更是超过 487 万…

    2023年4月21日
  • 律动早报|比特币开发者监测发现F2Pool疑似故意过滤涉及OFAC制裁地址的交易;Tether于波场增发10亿枚USDT

    精选要闻: 1.比特币开发者监测发现 F2Pool 疑似故意过滤涉及 OFAC 制裁地址的交易; 2.Tether 于波场增发 10 亿枚 USDT(已授权暂未发行); 3.HTX、SafeTrade、KyberSwap 接连出现安全事件; 4. 摩根大通:Binance 的和解消除了潜在的系统性风险; 5. 美 SEC 专员:没有理由阻碍现货比特币 ETF…

    2023年11月23日
返回顶部