Đã xác định lỗi nghiêm trọng ảnh hưởng đến Litecoin, ZCash, Dogecoin và các mạng khác: Nghiên cứu

Đã xác định lỗi nghiêm trọng ảnh hưởng đến Litecoin, ZCash, Dogecoin và các mạng khác: Nghiên cứu

Lỗi nghiêm trọng ảnh hưởng đến Litecoin, ZCash, Dogecoin và các mạng khác đã được xác định: Nghiên cứu thông tin dữ liệu PlatoBlockchain. Tìm kiếm dọc. Ái.

Công ty bảo mật chuỗi khối, Halborn đã phát hiện một số lỗ hổng nghiêm trọng và có thể khai thác ảnh hưởng đến hơn 280 mạng, bao gồm Litecoin (LTC) và Zcash (ZEC). Có tên mã là “Rab13s”, lỗ hổng này đã khiến hơn 25 tỷ đô la tài sản kỹ thuật số gặp rủi ro.

Điều này lần đầu tiên được phát hiện trong mạng Dogecoin một năm trước, sau đó đã được nhóm đằng sau memecoin hàng đầu khắc phục.

Tấn công 51% và các vấn đề khác

Theo quan chức này blog đăng bàiCác nhà nghiên cứu của Holborn đã phát hiện ra lỗ hổng nghiêm trọng nhất liên quan đến giao tiếp ngang hàng (p2p), nếu bị khai thác, lỗ hổng này có thể giúp kẻ tấn công tạo ra các thông báo đồng thuận và gửi chúng đến các nút riêng lẻ và đưa chúng vào chế độ ngoại tuyến. Cuối cùng, mối đe dọa như vậy cũng có thể khiến mạng gặp rủi ro như tấn công 51% và các vấn đề nghiêm trọng khác.

“Kẻ tấn công có thể thu thập dữ liệu các mạng ngang hàng bằng cách sử dụng thông báo getaddr và tấn công các nút chưa được vá.”

Công ty đã xác định được một zero-day khác có liên quan đặc biệt đến Dogecoin, bao gồm lỗ hổng thực thi mã từ xa RPC (Remote Procedure Call) ảnh hưởng đến các công cụ khai thác riêng lẻ.

Các biến thể của những zero-day này cũng được phát hiện trong các mạng blockchain tương tự, chẳng hạn như Litecoin và Zcash. Mặc dù về bản chất không phải tất cả các lỗi đều có thể khai thác được do sự khác biệt về cơ sở mã giữa các mạng, nhưng ít nhất một trong số chúng có thể bị kẻ tấn công khai thác trên mỗi mạng.


QUẢNG CÁO

Trong trường hợp các mạng dễ bị tổn thương, Halborn nói rằng việc khai thác thành công lỗ hổng liên quan có thể dẫn đến tấn công từ chối dịch vụ hoặc thực thi mã từ xa.

Nền tảng bảo mật tin rằng sự đơn giản của các lỗ hổng Rab13 này làm tăng khả năng bị tấn công.

Sau khi điều tra thêm, các nhà nghiên cứu của Halborn đã tìm thấy lỗ hổng thứ hai trong các dịch vụ RPC cho phép kẻ tấn công đánh sập nút thông qua các yêu cầu RPC. Nhưng khai thác thành công sẽ yêu cầu thông tin đăng nhập hợp lệ. Điều này làm giảm khả năng toàn bộ mạng gặp rủi ro do một số nút thực hiện lệnh dừng.

Mặt khác, lỗ hổng thứ ba cho phép các thực thể độc hại thực thi mã trong ngữ cảnh người dùng đang chạy nút thông qua giao diện chung (RPC). Khả năng khai thác này cũng thấp vì ngay cả điều này cũng yêu cầu thông tin xác thực hợp lệ để thực hiện một cuộc tấn công thành công.

Khai thác lỗi

Trong khi đó, một bộ công cụ khai thác dành cho Rab13 đã được phát triển bao gồm bằng chứng về khái niệm với các tham số có thể định cấu hình để chứng minh các cuộc tấn công trên nhiều mạng khác.

Halborn đã xác nhận chia sẻ tất cả các chi tiết kỹ thuật cần thiết với các bên liên quan đã được xác định để giúp họ khắc phục lỗi, cũng như phát hành các bản vá có liên quan cho cộng đồng và người khai thác.

ƯU ĐÃI ĐẶC BIỆT (Được tài trợ)
Binance miễn phí $ 100 (Độc quyền): Sử dụng liên kết này để đăng ký và nhận 100 đô la miễn phí và giảm 10% phí trên Binance Futures tháng đầu tiên (về).

Ưu đãi đặc biệt của PrimeXBT: Sử dụng liên kết này để đăng ký và nhập mã POTATO50 để nhận tới $ 7,000 khi nạp tiền.


.custom-author-info {border-top: none; lề: 0px; margin-bottom: 25px; nền: # f1f1f1; } .custom-author-info .author-title {margin-top: 0px; màu: # 3b3b3b; nền: # fed319; đệm: 5px 15px; font-size: 20px; } .author-info .author-avatar {margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img {border-radius: 50%; viền: 2px solid # d0c9c9; đệm: 3px; }

Dấu thời gian:

Thêm từ Tiền điện tử