Halborn บริษัทรักษาความปลอดภัยด้านบล็อคเชนได้ตรวจพบช่องโหว่ที่สำคัญและใช้ประโยชน์ได้หลายอย่างซึ่งส่งผลกระทบต่อเครือข่ายมากกว่า 280 แห่ง รวมถึง Litecoin (LTC) และ Zcash (ZEC) ชื่อรหัสว่า “Rab13s” ช่องโหว่นี้ทำให้สินทรัพย์ดิจิทัลมูลค่ากว่า 25 หมื่นล้านดอลลาร์ตกอยู่ในความเสี่ยง
สิ่งนี้ถูกตรวจพบครั้งแรกในเครือข่าย Dogecoin เมื่อปีที่แล้ว ซึ่งหลังจากนั้นทีมงานที่อยู่เบื้องหลัง memecoin ชั้นนำก็แก้ไขได้
51% การโจมตีและปัญหาอื่นๆ
ตามที่เจ้าหน้าที่ได้กล่าวไว้ โพสต์บล็อกนักวิจัยของ Holborn ค้นพบช่องโหว่ที่สำคัญที่สุดที่เกี่ยวข้องกับการสื่อสารแบบ peer-to-peer (p2p) ซึ่งหากถูกโจมตี จะสามารถช่วยให้ผู้โจมตีสร้างข้อความที่เป็นเอกฉันท์ และส่งไปยังแต่ละโหนดและออฟไลน์ได้ ในที่สุด ภัยคุกคามดังกล่าวอาจทำให้เครือข่ายมีความเสี่ยง เช่น การโจมตี 51% และปัญหาร้ายแรงอื่นๆ
“ผู้โจมตีสามารถรวบรวมข้อมูลเพียร์เครือข่ายโดยใช้ข้อความ getaddr และโจมตีโหนดที่ไม่ได้แพตช์”
บริษัทได้ระบุวัน Zero-day อื่นที่เกี่ยวข้องกับ Dogecoin โดยเฉพาะ รวมถึง RPC (Remote Procedure Call) ช่องโหว่ในการเรียกใช้โค้ดจากระยะไกลที่ส่งผลกระทบต่อนักขุดแต่ละคน
นอกจากนี้ ยังมีการค้นพบรูปแบบต่างๆ ของ Zero-days ในเครือข่ายบล็อกเชนที่คล้ายกัน เช่น Litecoin และ Zcash แม้ว่าจะไม่ใช่ข้อบกพร่องทั้งหมดที่สามารถใช้ประโยชน์ได้ตามธรรมชาติเนื่องจากความแตกต่างของโค้ดเบสระหว่างเครือข่าย แต่อย่างน้อยหนึ่งจุดบกพร่องอาจถูกโจมตีโดยผู้โจมตีในแต่ละเครือข่าย
โฆษณา
ในกรณีของเครือข่ายที่มีช่องโหว่ Halborn กล่าวว่าการใช้ประโยชน์จากช่องโหว่ที่เกี่ยวข้องได้สำเร็จอาจนำไปสู่การปฏิเสธบริการหรือการเรียกใช้โค้ดจากระยะไกล
แพลตฟอร์มความปลอดภัยเชื่อว่าความเรียบง่ายของช่องโหว่ Rab13s เหล่านี้จะเพิ่มความเป็นไปได้ในการโจมตี
จากการตรวจสอบเพิ่มเติม นักวิจัยของ Halborn พบช่องโหว่ที่สองในบริการ RPC ที่ทำให้ผู้โจมตีสามารถล่มโหนดผ่านคำขอ RPC แต่การแสวงประโยชน์ที่ประสบความสำเร็จจะต้องใช้ข้อมูลประจำตัวที่ถูกต้อง สิ่งนี้ช่วยลดความเป็นไปได้ที่เครือข่ายทั้งหมดจะตกอยู่ในความเสี่ยง เนื่องจากบางโหนดใช้คำสั่งหยุด
ในทางกลับกัน ช่องโหว่ที่สามช่วยให้เอนทิตีที่เป็นอันตรายรันโค้ดในบริบทของผู้ใช้ที่รันโหนดผ่านอินเทอร์เฟซสาธารณะ (RPC) ความเป็นไปได้ของการใช้ประโยชน์นี้ก็ต่ำเช่นกัน เนื่องจากต้องใช้ข้อมูลประจำตัวที่ถูกต้องในการโจมตีให้สำเร็จ
การใช้ประโยชน์จากข้อผิดพลาด
ในขณะเดียวกัน ชุดช่องโหว่สำหรับ Rab13s ได้รับการพัฒนาขึ้นซึ่งรวมถึงการพิสูจน์แนวคิดพร้อมพารามิเตอร์ที่กำหนดค่าได้เพื่อสาธิตการโจมตีบนเครือข่ายอื่นๆ ที่หลากหลาย
Halborn ได้ยืนยันการแบ่งปันรายละเอียดทางเทคนิคที่จำเป็นทั้งหมดกับผู้มีส่วนได้ส่วนเสียที่ระบุเพื่อช่วยพวกเขาในการแก้ไขจุดบกพร่อง ตลอดจนปล่อยแพตช์ที่เกี่ยวข้องสำหรับชุมชนและนักขุด
Binance ฟรี $100 (พิเศษ): ใช้ลิงก์นี้ เพื่อลงทะเบียนและรับฟรี $100 และค่าธรรมเนียม 10% สำหรับ Binance Futures เดือนแรก (เงื่อนไขการใช้บริการ).
ข้อเสนอพิเศษ PrimeXBT: ใช้ลิงก์นี้ เพื่อลงทะเบียนและป้อนรหัส POTATO50 เพื่อรับสูงถึง $7,000 จากเงินฝากของคุณ
- เนื้อหาที่ขับเคลื่อนด้วย SEO และการเผยแพร่ประชาสัมพันธ์ รับการขยายวันนี้
- เพลโตบล็อคเชน Web3 Metaverse ข่าวกรอง ขยายความรู้. เข้าถึงได้ที่นี่.
- ที่มา: https://cryptopotato.com/critical-bug-impacting-litecoin-zcash-dogecoin-and-other-networks-identified-research/
- :เป็น
- $ ขึ้น
- 000
- 1
- 7
- a
- AI
- ทั้งหมด
- และ
- อื่น
- เป็น
- AS
- สินทรัพย์
- At
- โจมตี
- การโจมตี
- พื้นหลัง
- แบนเนอร์
- BE
- เพราะ
- หลัง
- กำลัง
- เชื่อ
- ระหว่าง
- พันล้าน
- binance
- สัญญาซื้อขายล่วงหน้า Binance
- blockchain
- เครือข่ายบล็อคเชน
- ชายแดน
- Bug
- เป็นโรคจิต
- by
- โทรศัพท์
- CAN
- พกพา
- กรณี
- รหัส
- codebase
- สี
- คมนาคม
- ชุมชน
- แนวคิด
- ยืนยัน
- เอกฉันท์
- เนื้อหา
- สิ่งแวดล้อม
- ได้
- หัตถกรรม
- Crash
- หนังสือรับรอง
- หนังสือรับรอง
- วิกฤติ
- สาธิต
- Denial of Service
- เงินฝาก
- รายละเอียด
- ตรวจพบ
- พัฒนา
- ความแตกต่าง
- ดิจิตอล
- สินทรัพย์ดิจิทัล
- ค้นพบ
- โดชคอยน์
- แต่ละ
- เปิดการใช้งาน
- เพลิดเพลิน
- เข้าสู่
- ทั้งหมด
- หน่วยงาน
- แม้
- ในที่สุด
- พิเศษ
- ดำเนินการ
- การปฏิบัติ
- เอาเปรียบ
- การแสวงหาผลประโยชน์
- ใช้ประโยชน์
- ภายนอก
- ค่าธรรมเนียม
- บริษัท
- ชื่อจริง
- การแก้ไข
- สำหรับ
- พบ
- ฟรี
- ต่อไป
- ฟิวเจอร์ส
- ฮาลบอร์น
- มือ
- ช่วย
- HTTPS
- ระบุ
- การดำเนินการ
- in
- รวมถึง
- รวมทั้ง
- เพิ่มขึ้น
- เป็นรายบุคคล
- อินเตอร์เฟซ
- ภายใน
- การสอบสวน
- ปัญหา
- jpg
- นำ
- ช่วยให้
- Litecoin
- Litecoin (LTC)
- ต่ำ
- LTC
- ขอบ
- Memecoins
- ข่าวสาร
- ข้อความ
- คนงานเหมือง
- ข้อมูลเพิ่มเติม
- มากที่สุด
- ธรรมชาติ
- จำเป็น
- เครือข่าย
- เครือข่าย
- ปม
- โหนด
- of
- เสนอ
- เป็นทางการ
- ออฟไลน์
- on
- ONE
- อื่นๆ
- p2p
- พารามิเตอร์
- แพทช์
- เพื่อนเพื่อเพื่อน
- เพียร์ทูเพียร์ (P2P)
- เวที
- เพลโต
- เพลโตดาต้าอินเทลลิเจนซ์
- เพลโตดาต้า
- ความเป็นไปได้
- นายกรัฐมนตรี
- พิสูจน์
- พิสูจน์แนวคิด
- สาธารณะ
- ใส่
- การอ่าน
- รับ
- ลด
- ทะเบียน
- ที่เกี่ยวข้อง
- ปล่อย
- ตรงประเด็น
- รีโมท
- การร้องขอ
- ต้องการ
- ต้อง
- การวิจัย
- นักวิจัย
- ความเสี่ยง
- ความเสี่ยง
- วิ่ง
- กล่าวว่า
- ที่สอง
- ความปลอดภัย
- บริการ
- บริการ
- หลาย
- รุนแรง
- Share
- ใช้งานร่วมกัน
- คล้ายคลึงกัน
- ความง่าย
- ตั้งแต่
- ของแข็ง
- บาง
- พิเศษ
- ผู้ให้การสนับสนุน
- ผู้มีส่วนได้เสีย
- หยุด
- ที่ประสบความสำเร็จ
- อย่างเช่น
- เอา
- ทีม
- วิชาการ
- ที่
- พื้นที่
- พวกเขา
- ล้อยางขัดเหล่านี้ติดตั้งบนแกน XNUMX (มม.) ผลิตภัณฑ์นี้ถูกผลิตในหลายรูปทรง และหลากหลายเบอร์ความแน่นหนาของปริมาณอนุภาคขัดของมัน จะทำให้ท่านได้รับประสิทธิภาพสูงในการขัดและการใช้งานที่ยาวนาน
- ที่สาม
- การคุกคาม
- ตลอด
- ไปยัง
- ที่ไม่ซ้ำกัน
- ผู้ใช้งาน
- ต่างๆ
- ผ่านทาง
- ช่องโหว่
- ความอ่อนแอ
- อ่อนแอ
- ดี
- ที่
- ในขณะที่
- กับ
- จะ
- ปี
- ของคุณ
- Zcash
- Zcash (ZEC)
- บรรยาย
- ลมทะเล