Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

ChainCatcher 消息,区块链安全公司 Halborn 发文表示,2022 年 3 月 Halborn 受聘评估 Dogecoin 开源代码库是否存在任何可能影响区块链安全的漏洞,在此评估期间 Halborn 发现了几个严重且可利用的漏洞,并已由 Dogecoin 团队修复。然而经过更广泛的审查后,Halborn 确定同样的漏洞影响了 280 多个其他网络,包括 Litecoin 和 Zcash,使超过 250 亿美元的数字资产面临风险,Halborn 将此漏洞代号定为“Rab13s”。

Rab13s 漏洞是在受影响网络的 P2P 消息传递机制中发现的,利用此漏洞,攻击者可以向各个节点发送精心制作的恶意共识消息,导致每个节点关闭并最终使网络面临 51% 攻击和其他严重问题等风险。RPC 服务中的第二个漏洞允许攻击者通过 RPC 请求使节点崩溃。然而成功的利用需要有效的凭据,这降低了整个网络面临风险的可能性,因为一些节点执行了停止命令。第三个漏洞允许攻击者在用户通过 RPC 运行节点的上下文中执行代码。但是这种利用的可能性较低,因为它需要有效的凭据才能执行攻击。

Halborn 表示其已为 Rab13s 开发了一个漏洞利用工具包,其中包括带有可配置参数的概念证明,以演示对不同网络的攻击。所有必要的技术信息都已与确定的利益相关者共享,以帮助他们修复错误,并为社区和矿工发布必要的补丁。对于使用基于 UTXO 的节点(例如狗狗币)的项目,建议将所有节点升级到最新版本(1.14.6)。由于问题的严重性,Halborn 目前不会发布更多技术或漏洞利用细节。(来源链接

文章来源于互联网:Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午4:26
下一篇 2023年3月14日 下午4:57

相关推荐

  • XRGB推出X-404:重新定义NFT交易标准

    来源:XRGB XRGB 是比特币资产和 ERC-404 资产等其他链资产的跨链互操作系统。已经上线 Web Wallet 和跨链桥功能。 X-404 的简介 核心 X-404-XRGB 协议作为一个强大的框架,使用户能够将任何 NFT 存入一个专用的智能合约中,从而获得 ERC-404 标准代币作为回报。这些 ERC-404 代币独特地设计,以体现 ERC…

    2024年3月2日
  • 解读Solana上新协议Analysoor(Zero):全新IDO模式,解决公平分配难题

    作者:日月小楚 编者语:近期,Zero 连续多日涨幅较大。Zero 是一种结合了铭文、Meme 和博彩概念的 Solana 链上代币,其采用了区块哈希随机数+参与者投入成本,来排除大户/科学家的公平分发方式。这种创新的发行方式让它在 Solana 生态中迅速获得了独特的地位。对此,加密领域的 KOL 日月小楚 在 X 上称其不仅「解决了公平分配问题,还顺带解…

    2023年12月22日
  • 解读Optimism生态:为什么可以「乐观」看待OP的未来?

    《一文了解 OP 生态和未来愿景》 作者:Louis Wang 原文编辑:Crush,Biteye 核心贡献者 01、Optimism 链上现状 Optimism 作为以太坊二层 op-rollup 的双子星之一,最近由于Token价格猛烈上涨以及 Quest 活动,成为热点话题。 从链上数据来看,OP 的链上资产稳步增长,总价值达到接近$2.4 B;日交易…

    2023年2月24日
  • 灰度赢得对SEC诉讼,GBTC背后的DCG帝国迎来新希望?

    撰稿:Jaleel、Kaori、Joyce、Luccy,Bitbili 编辑:Jaleel,Bitbili 最近一段时间里,加密圈的一些叙事逐渐疲软,比特币多次跌破 2 万 6,比特币市值跌破 5000 亿美元,创下 6 月 20 日以来的最低点,几乎抹去了贝莱德 (BlackRock) 6 月 15 日申请比特币 ETF 后的一半涨幅。 然而就在今晚,灰度…

    2023年8月30日
  • 递归铭文:比特币Ordinals协议的再次创新

    来源:Yinan以南说  简介: 近日,比特币协议 Ordinals 新任首席维护者 Raph 近日在 Github 上将比特币协议 Ordinals 创建者 Casey Rodarmor 提出的「递归铭文」2167 号更新合并到 Ordinals 代码中。 递归铭文是指在区块链上进行的一种铭刻方式,具有自我引用的特性。在之前的铭刻方式中,每个铭文都是独立的…

    2023年6月14日
返回顶部