Perusahaan Cybersecurity Halborn Memperingatkan Kerentanan Zero-Day di Lebih dari 280 Jaringan Blockchain

Perusahaan Cybersecurity Halborn Memperingatkan Kerentanan Zero-Day di Lebih dari 280 Jaringan Blockchain

Perusahaan Keamanan Siber Halborn Memperingatkan Kerentanan Zero-Day di Lebih dari 280 Jaringan Blockchain PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Sebuah perusahaan keamanan dunia maya, Halborn, baru-baru ini memperingatkan tentang kerentanan yang dapat menempatkan lebih dari 280 jaringan blockchain dalam risiko eksploitasi zero-day, berpotensi mengungkap kripto senilai setidaknya $25 miliar. Kerentanan, yang disebut Halborn sebagai "Rab13s", dapat memiliki konsekuensi signifikan bagi jaringan yang terpengaruh, dan Halborn telah bekerja dengan beberapa jaringan, seperti Dogecoin, Litecoin, dan Zcash, untuk melakukan perbaikan.

Peringatan itu muncul setelah Halborn dikontrak pada Maret 2022 untuk melakukan tinjauan keamanan basis kode Dogecoin dan menemukan โ€œbeberapa kerentanan kritis dan dapat dieksploitasi.โ€ Halborn kemudian menemukan bahwa kerentanan yang sama ini โ€œmempengaruhi lebih dari 280 jaringan lain,โ€ yang mempertaruhkan cryptocurrency senilai miliaran dolar.

Halborn menguraikan tiga kerentanan, dengan yang paling kritis memungkinkan penyerang untuk "mengirim pesan konsensus berbahaya yang dibuat ke masing-masing node, menyebabkan masing-masing node dimatikan." Pesan-pesan ini dari waktu ke waktu dapat mengekspos blockchain ke serangan 51%, di mana penyerang mengontrol sebagian besar tingkat hash penambangan jaringan atau mempertaruhkan token untuk membuat versi baru dari blockchain atau menjadikannya offline.

Halborn menemukan kerentanan zero-day lainnya yang akan memungkinkan penyerang potensial untuk merusak node blockchain dengan mengirimkan permintaan Remote Procedure Call (RPC) โ€“ sebuah protokol yang memungkinkan sebuah program untuk berkomunikasi dan meminta layanan dari yang lain. Namun, Halborn menambahkan bahwa kemungkinan eksploitasi terkait RPC lebih rendah, karena memerlukan kredensial yang valid untuk melakukan serangan tersebut.

Halborn memperingatkan bahwa karena perbedaan basis kode antar jaringan, tidak semua kerentanan dapat dieksploitasi di semua jaringan, tetapi setidaknya satu di antaranya dapat dieksploitasi di setiap jaringan. Perusahaan keamanan siber mengatakan tidak merilis detail teknis lebih lanjut dari eksploitasi karena tingkat keparahannya dan menambahkan bahwa pihaknya melakukan "upaya itikad baik" untuk menghubungi semua pihak yang terkena dampak untuk mengungkapkan potensi eksploitasi dan memberikan perbaikan untuk kerentanan.

Sementara Dogecoin, Zcash, dan Litecoin telah mengimplementasikan tambalan untuk kerentanan yang ditemukan, Halborn memperingatkan bahwa ratusan jaringan lain masih dapat diekspos. Potensi eksploitasi zero-day ini untuk memengaruhi cryptocurrency bernilai miliaran dolar menggarisbawahi pentingnya langkah-langkah keamanan siber yang kuat dan audit keamanan reguler untuk jaringan blockchain. Karena adopsi blockchain terus tumbuh, kemungkinan peretas akan terus menargetkan kerentanan di jaringan ini, membuat kebutuhan akan langkah-langkah keamanan yang kuat menjadi semakin kritis.

Stempel Waktu:

Lebih dari Berita Blockchain