超過 25 億美元的加密資產面臨風險,原因如下

區塊鍊網絡安全公司 Halborn 發現,超過 25 億美元的加密資產面臨在 280 多個區塊鏈中發現的“零日”安全漏洞的風險。 由於黑客利用安全漏洞,加密貨幣投資者最終可能會損失數十億美元的加密貨幣。

在 13 月 XNUMX 日的官方博客中,Halborn 聲稱它在去年發現了幾個影響 Dogecoin 開源網絡的嚴重且可利用的漏洞。 Dogecoin 團隊已經修復了 Halborn 報告的漏洞。

然而,Halborn 在 280 多個其他網絡中發現了相同的漏洞,包括已修補的 Litecoin 和 Zcash。 Halborn 將“零日”漏洞命名為 拉布13s, 使超過 25 億美元的加密資產面臨被利用的風險。

在發現的“零日”安全漏洞中,點對點(p2p)通信是最關鍵的漏洞。 攻擊者可以通過接管共識消息使區塊鏈上的節點離線。

發現的另一個零日漏洞通過 RPC 漏洞影響個體礦工。 同一零日漏洞的變體可能會導致拒絕服務 (DoS) 或遠程代碼執行 (RCE) 攻擊。

第三個也是最後一個漏洞允許攻擊者在用戶通過公共接口 (RPC) 運行節點的上下文中執行代碼。 該公司認為,由於執行攻擊需要有效憑據,因此利用該漏洞的可能性較低。

Halborn 敦促加密貨幣和區塊鏈公司聯繫

Halborn 已努力聯繫受影響的網絡以進行負責任的披露,但要求網絡聯繫該公司以獲取更多技術或利用細節。

同時,Halborn 建議升級區塊鏈上所有基於 UTXO 的節點並完成最新更新。 由於問題的嚴重性,Halborn 目前不會發布更多技術細節或漏洞利用細節。

另請閱讀:隨著加密貨幣的複蘇,Coinbase 挑戰美國證券交易委員會的“執法監管”

Varinder 是一名技術作家和編輯、技術愛好者和分析思想家。 他著迷於顛覆性技術,分享了他對區塊鏈、加密貨幣、人工智能和物聯網的知識。 他長期與區塊鍊和加密貨幣行業相關聯,目前正在涵蓋加密行業的所有最新更新和發展。

所呈現的內容可以包括作者的個人意見並且受市場條件的限制。 在投資加密貨幣之前進行市場調查。 作者或出版物對您的個人經濟損失不承擔任何責任。

資料來源:https://coingape.com/over-25-billion-of-crypto-assets-at-risk-says-halborn/