Litecoin、ZCash、Dogecoin、およびその他のネットワークに影響を与える重大なバグが特定されました: 調査

Litecoin、ZCash、Dogecoin、およびその他のネットワークに影響を与える重大なバグが特定されました: 調査

Litecoin、ZCash、Dogecoin、およびその他のネットワークに影響を与える重大なバグが特定されました: PlatoBlockchain データ インテリジェンスの調査。垂直検索。あい。

ブロックチェーンのセキュリティ会社である Halborn は、Litecoin (LTC) や Zcash (ZEC) など、280 以上のネットワークに影響を与えるいくつかの重大で悪用可能な脆弱性を検出しました。 コードネーム「Rab13s」であるこの脆弱性は、25 億ドルを超えるデジタル資産を危険にさらしています。

これは XNUMX 年前に Dogecoin ネットワークで最初に検出され、その後、プレミア memecoin の背後にあるチームによって修正されました。

51% の攻撃とその他の問題

公式によると、 ブログ投稿、ホルボーンの研究者らは、ピアツーピア (p2p) 通信に関連する最も重大な脆弱性を発見しました。この脆弱性が悪用されると、攻撃者がコンセンサス メッセージを作成し、個々のノードに送信してオフラインにするのに役立つ可能性があります。最終的には、このような脅威によりネットワークが 51% 攻撃やその他の重大な問題などのリスクにさらされる可能性があります。

「攻撃者は、getaddr メッセージを使用してネットワーク ピアをクロールし、パッチが適用されていないノードを攻撃できます。」

同社は、個々のマイナーに影響を与える RPC (リモート プロシージャ コール) リモート コード実行の脆弱性など、Dogecoin に固有の別のゼロデイを特定しました。

これらのゼロデイの亜種は、Litecoin や Zcash などの同様のブロックチェーン ネットワークでも発見されました。 ネットワーク間のコードベースの違いにより、本質的にすべてのバグが悪用できるわけではありませんが、少なくとも XNUMX つのバグは各ネットワークの攻撃者によって悪用される可能性があります。


広告

脆弱なネットワークの場合、関連する脆弱性の悪用に成功すると、サービス拒否やリモート コード実行につながる可能性があると Halborn 氏は述べています。

セキュリティ プラットフォームは、これらの Rab13s 脆弱性の単純さが攻撃の可能性を高めると考えています。

さらなる調査の結果、Halborn の研究者は、攻撃者が RPC リクエストを介してノードをクラッシュできるようにする RPC サービスの XNUMX つ目の脆弱性を発見しました。 ただし、悪用に成功するには、有効な資格情報が必要です。 これにより、一部のノードが停止コマンドを実装するため、ネットワーク全体が危険にさらされる可能性が減少します。

一方、XNUMX 番目の脆弱性により、悪意のあるエンティティがパブリック インターフェイス (RPC) を介してノードを実行しているユーザーのコンテキストでコードを実行できます。 攻撃を成功させるには有効な資格情報が必要であるため、このエクスプロイトの可能性も低くなります。

バグの悪用

一方、Rab13s 用のエクスプロイト キットが開発されました。これには、他のさまざまなネットワークでの攻撃を実証するための設定可能なパラメーターを含む概念実証が含まれています。

Halborn は、特定された利害関係者と必要なすべての技術的な詳細を共有して、バグを修正し、コミュニティとマイナーに関連するパッチをリリースすることを確認しました。

特別オファー(スポンサー)
Binance Free $ 100(独占): このリンクを使用する Binance Futuresの最初の月に登録して$ 100の無料と10%の手数料を受け取る (条件).

PrimeXBT特別オファー: このリンクを使用する 登録してPOTATO50コードを入力すると、最大$ 7,000のデポジットを受け取ることができます。


.custom-author-info{ ボーダートップ: なし; マージン:0px; margin-bottom:25px; 背景: #f1f1f1; } .custom-author-info .author-title{ マージントップ:0px; 色:#3b3b3b; 背景:#fed319; パディング:5px 15px; フォントサイズ: 20px; } .author-info .author-avatar { マージン: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ ボーダー半径: 50%; ボーダー: 2px ソリッド #d0c9c9; パディング: 3px; }

タイムスタンプ:

より多くの CryptoPotato