Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

ChainCatcher 消息,区块链安全公司 Halborn 发文表示,2022 年 3 月 Halborn 受聘评估 Dogecoin 开源代码库是否存在任何可能影响区块链安全的漏洞,在此评估期间 Halborn 发现了几个严重且可利用的漏洞,并已由 Dogecoin 团队修复。然而经过更广泛的审查后,Halborn 确定同样的漏洞影响了 280 多个其他网络,包括 Litecoin 和 Zcash,使超过 250 亿美元的数字资产面临风险,Halborn 将此漏洞代号定为“Rab13s”。

Rab13s 漏洞是在受影响网络的 P2P 消息传递机制中发现的,利用此漏洞,攻击者可以向各个节点发送精心制作的恶意共识消息,导致每个节点关闭并最终使网络面临 51% 攻击和其他严重问题等风险。RPC 服务中的第二个漏洞允许攻击者通过 RPC 请求使节点崩溃。然而成功的利用需要有效的凭据,这降低了整个网络面临风险的可能性,因为一些节点执行了停止命令。第三个漏洞允许攻击者在用户通过 RPC 运行节点的上下文中执行代码。但是这种利用的可能性较低,因为它需要有效的凭据才能执行攻击。

Halborn 表示其已为 Rab13s 开发了一个漏洞利用工具包,其中包括带有可配置参数的概念证明,以演示对不同网络的攻击。所有必要的技术信息都已与确定的利益相关者共享,以帮助他们修复错误,并为社区和矿工发布必要的补丁。对于使用基于 UTXO 的节点(例如狗狗币)的项目,建议将所有节点升级到最新版本(1.14.6)。由于问题的严重性,Halborn 目前不会发布更多技术或漏洞利用细节。(来源链接

文章来源于互联网:Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月14日 下午4:26
下一篇 2023年3月14日 下午4:57

相关推荐

  • 律动晚报|蓝港互动股价涨幅超200%;Puffer Finance Chapter 3现已启动

    精选要闻: 1. 以太坊 Layer2 TVL 现报 291.7 亿美元,7 日涨幅 9.39%; 2. 王峰:Element 股权已无偿转让至蓝港互动,个人不再持有 Crypto 项目股权; 3. Puffer Finance Chapter 3 现已启动; 4. Frax Finance 考虑引入类似 Uniswap 的代币持有者奖励机制; 5. PEN…

    2024年2月26日
  • Bybit发薪负责人滥用职权秘密转移USDT遭起诉,解读新加坡法院判决书

    《 离奇案件全文: Bybit 发薪负责人大量盗取 USDT 新加坡法院详解加密货币财产属性 》 编译:吴说区块链 加密交易所 Bybit 起诉负责公司内支付工资的 Ho 女士滥用职权,将大量 USDT 转移到她秘密拥有和控制的地址。新加坡高等法院普通庭 7 月 25 日维持判决称,普遍承认加密货币为财产,加密资产的持有者原则上拥有普通法承认的无形财产权,作…

    2023年7月28日
  • 专注比特币生态的Satoshi Lab在香港正式成立,创始生态成员开启招募

    来源:Satoshi Lab 比特币作为区块链世界的元老,自 2008 年 10 月 31 日 Satoshi Nakamoto 发表了划时代的《比特币,一种点对点的电子现金系统》论文,2009 年 1 月 3 日,比特币创世区块诞生,历经十几年的发展,比特币现已成长为市值数千亿美元的数字资产,备受全球主流市场认可。 过去,比特币也曾因其难以联动更多的应用而…

    2023年11月3日
  • 续约数月后停止合作,Aave与Gauntlet拉锯战终于结束?

    内容目录 · Gauntlet 与 Aave 分道扬镳 · Aave DAO 代表 Marc Zeller 反对 Gauntlet 续约 · Gauntlet 曾多次与 Aave 利益相关者发生冲突 Bitbili 消息,2 月 22 日,根据 Aave 治理论坛消息,DeFi 风险管理公司 Gauntlet 宣布将停止与 Aave 合作,Gauntlet …

    2024年2月22日
  • Avalanche 为机构区块链部署推出 Evergreen 子网

    ChainCatcher 消息,Ava Labs 宣布推出 Avalanche Evergreen 子网,该子网将是一套专门为金融服务设计的机构区块链部署服务和工具,机构可启动自己的 Evergreen 子网用于研发和“生产就绪用例”,并可以在私有的、许可的链中与已知和批准的交易对手一起实施区块链战略,同时保留通过 Avalanche 的本地通信协议 Ava…

    2023年4月7日
返回顶部