Dogecoin, Zcash, Litecoin επιλύουν πιθανή εκμετάλλευση. 280 άλλες αλυσίδες ενδέχεται να κινδυνεύουν

Αρκετές αλυσίδες μπλοκ περιέχουν τρωτά σημεία με τον συλλογικό όρο "Rab13s", σύμφωνα με μια έκθεση από την εταιρεία ασφάλειας blockchain Halborn στο Μάρτιος 13.

Οι DOGE, ZEC, LTC επιλύουν το ζήτημα ασφαλείας

Ο Χάλμπορν είπε ότι ανατέθηκε να επιθεωρήσει Dogecoin's τον Μάρτιο του 2022 και ανέφερε ότι το έργο έχει διορθώσει τυχόν ευπάθειες που βρήκε.

Το Zcash ανακοίνωσε παρόμοια στις Μάρτιος 13 ότι έχει κυκλοφορήσει μια ενημέρωση που αντιμετωπίζει το exploit. Το έργο είπε ότι η ευπάθεια προήλθε από τον κώδικα του Bitcoin Core και πρόσθεσε ότι δεν υπάρχουν στοιχεία που να αποδεικνύουν ότι έχει σημειωθεί επίθεση εναντίον του ίδιου του Zcash.

Το Litecoin φαινομενικά εξέδωσε μια ενημέρωση που αντιμετωπίζει την ευπάθεια στο Μάρτιος 12, αν και δεν ανέφερε άμεσα τον Halborn ή τα ευρήματά του.

Horizen είπε επίσης ότι είχε ενημερωθεί για την πιθανή ευπάθεια από την Halborn. Αποκάλυψε το ζήτημα και δημοσίευσε μια επιδιόρθωση Μάρτιος 13.

Η κύρια ευπάθεια επιτρέπει στους εισβολείς να μεταφέρουν μη επιδιορθωμένους κόμβους blockchain εκτός σύνδεσης, στέλνοντας μηνύματα συναίνεσης σε αυτούς τους κόμβους. Καταργώντας κόμβους, ένας εισβολέας θα μπορούσε να κάνει ένα 51% επίθεση έναντι του σχετικού δικτύου blockchain πιο εφικτό. Αργότερα, ο επιτιθέμενος θα μπορούσε να διαπράξει α επίθεση διπλής δαπάνης ή αλλιώς να βλάψει το δίκτυο.

Μια δευτερεύουσα ευπάθεια επιτρέπει στον εισβολέα να σταματήσει τους κόμβους μέσω ενός αιτήματος RPC και μια τρίτη ευπάθεια επιτρέπει στους εισβολείς να εκτελέσουν κώδικα μέσω RPC. Και οι δύο αυτές μέθοδοι επίθεσης απαιτούν έγκυρα διαπιστευτήρια και επομένως είναι δύσκολο να εκτελεστούν.

Εκατοντάδες blockchains σε κίνδυνο

Ο Halborn λέει ότι περισσότερα από 280 άλλα δίκτυα blockchain περιέχουν παραλλαγές σε αυτά τα τρωτά σημεία και πρόσθεσε ότι έχει μοιραστεί κιτ εκμετάλλευσης με αυτά τα έργα.

Η εταιρεία ασφαλείας είπε ότι ορισμένα ζητήματα είναι προηγουμένως γνωστά Bitcoin τρωτά σημεία, ενώ άλλες γραμμές επίθεσης είναι μοναδικές για το Dogecoin και άλλα δίκτυα. Σύμφωνα με την εταιρεία ασφάλειας blockchain, δεν είναι δυνατές όλες οι εκμεταλλεύσεις σε όλα τα δίκτυα.

Το εκτεταμένο ζήτημα μπορεί να θέσει σε κίνδυνο περισσότερα από 25 δισεκατομμύρια δολάρια κρυπτογράφησης, λέει ο Halborn.

Αυτή η ιστορία αναπτύσσεται και η CryptoSlate προσπάθησε να επικοινωνήσει με διάφορα έργα blockchain για σχόλια. Παρακαλώ επικοινώνησε [προστασία μέσω email] να δώσει ένα σχόλιο.

Πηγή: https://cryptoslate.com/dogecoin-zcash-litecoin-resolve-possible-exploit-280-other-chains-may-be-at-risk/