Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

ChainCatcher 消息,区块链安全公司 Halborn 发文表示,2022 年 3 月 Halborn 受聘评估 Dogecoin 开源代码库是否存在任何可能影响区块链安全的漏洞,在此评估期间 Halborn 发现了几个严重且可利用的漏洞,并已由 Dogecoin 团队修复。然而经过更广泛的审查后,Halborn 确定同样的漏洞影响了 280 多个其他网络,包括 Litecoin 和 Zcash,使超过 250 亿美元的数字资产面临风险,Halborn 将此漏洞代号定为“Rab13s”。

Rab13s 漏洞是在受影响网络的 P2P 消息传递机制中发现的,利用此漏洞,攻击者可以向各个节点发送精心制作的恶意共识消息,导致每个节点关闭并最终使网络面临 51% 攻击和其他严重问题等风险。RPC 服务中的第二个漏洞允许攻击者通过 RPC 请求使节点崩溃。然而成功的利用需要有效的凭据,这降低了整个网络面临风险的可能性,因为一些节点执行了停止命令。第三个漏洞允许攻击者在用户通过 RPC 运行节点的上下文中执行代码。但是这种利用的可能性较低,因为它需要有效的凭据才能执行攻击。

Halborn 表示其已为 Rab13s 开发了一个漏洞利用工具包,其中包括带有可配置参数的概念证明,以演示对不同网络的攻击。所有必要的技术信息都已与确定的利益相关者共享,以帮助他们修复错误,并为社区和矿工发布必要的补丁。对于使用基于 UTXO 的节点(例如狗狗币)的项目,建议将所有节点升级到最新版本(1.14.6)。由于问题的严重性,Halborn 目前不会发布更多技术或漏洞利用细节。(来源链接

文章来源于互联网:Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午4:26
下一篇 2023年3月14日 下午4:57

相关推荐

  • Blast引发新思考:技术和社会共识孰轻孰重?

    《从 Blast 到 Layer2 多签后门:技术与社会共识哪个更重要?》 作者:Faust,极客 web3 导语:Blast 面对 Polygon zkEVM 等正统 Layer2 的潜台词,或许就是「王侯将相,宁有种乎?」既然大家都不够去信任化,本质都是靠社会共识来保证安全的,又何必抨击 Blast 的 Layer2 浓度不够高,「相煎何太急」呢? 诚然…

    2023年11月27日
  • 资管巨头富达正在组建加密货币研究团队

    ChainCatcher 消息,据 The Block 报道,资产管理巨头富达(Fidelity) 正在组建其加密货币研究团队,为其加密货币和代币研究开发团队招聘一名负责人。 该招聘广告指出,“他们将研究用于评估代币的数据和技术框架,以及相关的区块链协议,这些协议构成了快速发展的加密货币和 DeFi 经济的基础。”(来源链接) 文章来源于互联网:资管巨头富达…

    2023年3月28日
  • 新手必备安全打铭文手册

    《小白必备安全打铭文手册》 来源:GoPlus Security 随着 ORDI 价格突破历史新高,市值超 10 亿美金,最高涨幅数万倍,比特币生态、BRC20 各式铭文进入狂热牛市,用户安全领跑者 GoPlus 发现各类利用铭文的骗局开始百花齐放,特整理四种铭文典型攻击案例(钓鱼网站、真假铭文、Mint 信息、危险 Mint 信息诈骗)与应对方案,请用户交…

    2023年12月15日
  • Binance研究院报告:再质押领域漫谈

    来源:Binance 研究院 导语 2024 年,再质押市场热度上升,迅速从新兴叙事转变为创新的现实。迄今为⽌, 以太坊再质押占据该叙事的主导地位,主要是由于开创该⼦版块的 EigenLayer 的主阵地在以太坊。  EigenLayer 是在其再质押路线图中发展最成熟的项⽬,占据再质押市场总锁定价值 (「TVL」) 的⼤部分。  尽管如此,其他项⽬也致⼒于…

    2024年3月13日
  • BIGTIME上线两天涨近20倍,还有哪些概念币被拉起来?

    3A 链游 Big Time 代币 BIGTIME 自 10 月 11 日 10 点上线 OKX,短短两天涨幅接近 20 倍。在市场整体阴跌的行情下,其造富效应掀起了一波小热点和新叙事。 从去年 4 月开启内测,Big Time 就不停地受到关注和被人讨论。不仅 CEO 是 Decentraland 的联合创始人,开发团队全员大游戏公司背景,而且一开始便打出…

    2023年10月12日
返回顶部