Litecoin, ZCash, Dogecoin ve Diğer Ağları Etkileyen Kritik Hata Tespit Edildi: Araştırma

Litecoin, ZCash, Dogecoin ve Diğer Ağları Etkileyen Kritik Hata Tespit Edildi: Araştırma

Litecoin, ZCash, Dogecoin ve Diğer Ağları Etkileyen Kritik Hata Tespit Edildi: PlatoBlockchain Veri Zekasını Araştırın. Dikey Arama. Ai.

Blockchain güvenlik firması Halborn, Litecoin (LTC) ve Zcash (ZEC) dahil olmak üzere 280'den fazla ağı etkileyen çok sayıda kritik ve kötüye kullanılabilir güvenlik açığı tespit etti. Kod adı "Rab13s" olan bu güvenlik açığı, 25 milyar doların üzerinde dijital varlığı riske attı.

Bu, ilk olarak bir yıl önce Dogecoin ağında tespit edildi ve daha sonra birinci sınıf memecoinin arkasındaki ekip tarafından düzeltildi.

%51 Saldırıları ve Diğer Sorunlar

yetkilisine göre blog yazısıHolborn araştırmacıları, eşler arası (p2p) iletişimlerle ilgili en kritik güvenlik açığını keşfetti; bu güvenlik açığından yararlanılması durumunda saldırganların fikir birliği mesajları oluşturmasına ve bunları bireysel düğümlere göndermesine ve çevrimdışına almasına yardımcı olabilir. Sonuçta böyle bir tehdit, ağları %51 saldırıları ve diğer ciddi sorunlar gibi risklere de maruz bırakabilir.

"Bir saldırgan getaddr mesajını kullanarak ağ eşlerini tarayabilir ve yama uygulanmamış düğümlere saldırabilir."

Firma, bireysel madencileri etkileyen bir RPC (Uzaktan Prosedür Çağrısı) Uzaktan kod yürütme güvenlik açığı da dahil olmak üzere Dogecoin ile benzersiz bir şekilde ilişkili olan başka bir sıfır gün belirledi.

Bu sıfır günlerin varyantları, Litecoin ve Zcash gibi benzer blockchain ağlarında da keşfedildi. Ağlar arasındaki kod tabanındaki farklılıklar nedeniyle tüm hatalar doğası gereği istismar edilebilir olmasa da, her ağdaki saldırganlar bunlardan en az birini kullanabilir.


REKLAM

Halborn, savunmasız ağlar söz konusu olduğunda, ilgili güvenlik açığından başarılı bir şekilde yararlanmanın hizmet reddine veya uzaktan kod yürütülmesine yol açabileceğini söyledi.

Güvenlik platformu, bu Rab13s güvenlik açıklarının basitliğinin saldırı olasılığını artırdığına inanıyor.

Daha fazla araştırmanın ardından Halborn araştırmacıları, RPC hizmetlerinde bir saldırganın RPC istekleri aracılığıyla düğümü çökertmesine olanak tanıyan ikinci bir güvenlik açığı buldu. Ancak başarılı bir kullanım, geçerli kimlik bilgileri gerektirecektir. Bu, bazı düğümlerin durdurma komutunu uyguladığı için tüm ağın risk altında olma olasılığını azaltır.

Öte yandan üçüncü bir güvenlik açığı, kötü niyetli varlıkların genel arabirim (RPC) aracılığıyla düğümü çalıştıran kullanıcı bağlamında kod yürütmesine izin verir. Başarılı bir saldırı gerçekleştirmek için geçerli bir kimlik bilgisi gerektirdiğinden, bu açıktan yararlanma olasılığı da düşüktür.

Hata Açıkları

Bu arada, çeşitli diğer ağlara yapılan saldırıları göstermek için yapılandırılabilir parametrelere sahip bir konsept kanıtı içeren bir Rab13s istismar kiti geliştirildi.

Halborn, hataları düzeltmelerine yardımcı olmak ve topluluk ve madenciler için ilgili yamaları yayınlamak için gerekli tüm teknik detayları belirlenen paydaşlarla paylaştığını onayladı.

ÖZEL TEKLİF (Sponsorlu)
Binance Ücretsiz 100$ (Özel): Bu bağlantıyı kullan kayıt olmak ve ilk ay Binance Vadeli İşlemlerinde 100$ ücretsiz ve %10 indirimli ücret almak için (şartlar).

PrimeXBT Özel Teklifi: Bu bağlantıyı kullan Kaydolmak ve depozitolarınızdan 50$'a kadar almak için POTATO7,000 kodunu girmek için.


.custom-author-info{ border-top:none; kenar boşluğu:0 piksel; kenar boşluğu-alt:25 piksel; arka plan: #f1f1f1; } .özel-yazar-bilgisi .yazar-başlığı{ kenar boşluğu-top:0px; renk:#3b3b3b; arka plan:#fed319; dolgu:5 piksel 15 piksel; yazı tipi boyutu: 20 piksel; } .author-info .author-avatar { kenar boşluğu: 0px 25px 0px 15px; } .özel-yazar-bilgisi .yazar-avatar img{ sınır-yarıçapı: %50; kenarlık: 2 piksel düz #d0c9c9; dolgu: 3 piksel; }

Zaman Damgası:

Den fazla CryptoPotato