Dogecoin, Zcash, Litecoin razrešujejo morebitno izkoriščanje; 280 drugih verig je lahko ogroženih

Več verig blokov vsebuje ranljivosti pod skupnim izrazom "Rab13s", glede na poročilo podjetja za varnost verige blokov Halborn dne marec 13.

DOGE, ZEC, LTC rešijo varnostno težavo

Halborn je dejal, da je bil sklenjen za inšpekcijo Dogecoin's kodo marca 2022 in poročal, da je projekt popravil vse ranljivosti, ki jih je našel.

Zcash je podobno objavil na marec 13 da je izdal posodobitev, ki obravnava izkoriščanje. Projekt je dejal, da ranljivost izvira iz kode Bitcoin Core in dodal, da ni dokazov, da je prišlo do napada na sam Zcash.

Litecoin je očitno izdal posodobitev, ki obravnava ranljivost na marec 12, čeprav ni neposredno omenil Halborna ali njegovih ugotovitev.

Horizen je tudi dejal, da ga je Halborn obvestil o potencialni ranljivosti. Razkril je težavo in objavil popravek marec 13.

Glavna ranljivost omogoča napadalcem, da nepopravljena vozlišča blockchain odstranijo iz povezave s pošiljanjem konsenznih sporočil tem vozliščem. Z odstranitvijo vozlišč lahko napadalec naredi a 51% napad proti ustreznemu omrežju blockchain bolj izvedljivo. Kasneje bi lahko napadalec zagrešil a dvojni napad ali kako drugače poškodovali omrežje.

Sekundarna ranljivost omogoča napadalcu, da zaustavi vozlišča prek zahteve RPC, tretja ranljivost pa napadalcem omogoča izvajanje kode prek RPC. Oba načina napada zahtevata veljavne poverilnice in ju je zato težko izvesti.

Ogroženih na stotine verig blokov

Halborn pravi, da več kot 280 drugih omrežij blockchain vsebuje različice teh ranljivosti, in dodal, da si s temi projekti deli komplete za izkoriščanje.

Varnostno podjetje je dejalo, da so nekatere težave že znane Bitcoin ranljivosti, medtem ko so druge linije napada edinstvene za Dogecoin in druga omrežja. Po mnenju varnostnega podjetja blockchain niso vsa izkoriščanja možna v vseh omrežjih.

Splošno razširjena težava lahko ogrozi več kot 25 milijard dolarjev kriptovalut, pravi Halborn.

Ta zgodba se razvija in CryptoSlate je poskušal vzpostaviti stik z različnimi projekti blockchain za komentar. Prosim kontaktirajte [e-pošta zaščitena] podati komentar.

Objavljeno v: Dogecoin, hacks

Vir: https://cryptoslate.com/dogecoin-zcash-litecoin-resolve-possible-exploit-280-other-chains-may-be-at-risk/