In an official blog on March 13, Halborn claims that it found several critical and exploitable vulnerabilities impacting the Dogecoin open-source network last year. The Dogecoin team has since fixed the vulnerabilities reported by Halborn.
In einem offiziellen Blog vom 13. März behauptet Halborn, im vergangenen Jahr mehrere kritische und ausnutzbare Schwachstellen gefunden zu haben, die sich auf das Open-Source-Netzwerk Dogecoin auswirken. Das Dogecoin-Team hat inzwischen die von Halborn gemeldeten Schwachstellen behoben.
Werbung
Allerdings identifizierte Halborn die gleichen Schwachstellen in mehr als 280 anderen Netzwerken, darunter Litecoin und Zcash, die gepatcht wurden. Halborn hat die „Zero-Day“-Schwachstelle Rab13s genannt, wodurch Krypto-Assets im Wert von über 25 Milliarden US-Dollar dem Risiko von Exploits ausgesetzt sind.
Unter den gefundenen „Zero-Day“-Sicherheitslücken ist die Peer-to-Peer-Kommunikation (P2P) die kritischste Schwachstelle. Angreifer können Knoten auf Blockchains offline schalten, indem sie Konsensnachrichten übernehmen.
Another zero-day vulnerability identified impacts individual miners through an RPC vulnerability. Variants of the same zero-day vulnerability could potentially lead to denial of service (DoS) or remote code execution (RCE) attacks.
Eine weitere identifizierte Zero-Day-Schwachstelle betrifft einzelne Miner über eine RPC-Schwachstelle. Varianten derselben Zero-Day-Schwachstelle könnten möglicherweise zu Denial-of-Service-Angriffen (DoS) oder Remote-Code-Ausführungsangriffen (RCE) führen.
Recommended Articles
Empfohlene Artikel
Join us in showcasing the cryptocurrency revolution, one newsletter at a time. Subscribe now to get daily news and market updates right to your inbox, along with our millions of other subscribers (that’s right, millions love us!) — what are you waiting for?
Crypto Presale Projects For 2023 To Invest; Updated List
Must ReadAbonnieren Begleiten Sie uns bei der Präsentation der Kryptowährungsrevolution, einen Newsletter nach dem anderen. Abonnieren Sie jetzt, um tägliche Nachrichten und Marktaktualisierungen direkt in Ihren Posteingang zu erhalten, zusammen mit unseren Millionen anderer Abonnenten (richtig, Millionen lieben uns!) – worauf warten Sie noch? Krypto-Vorverkaufsprojekte für 2023 zum Investieren; Aktualisierte Liste muss gelesen werden
Best Crypto Trading Bots List 2023
Must ReadListe der besten Krypto-Trading-Bots 2023, die Sie lesen müssen
Top Crypto Marketing Firms / Agencies 2023; Here’s Best Picks [Updated]
Must ReadTop-Krypto-Marketingfirmen/-agenturen 2023; Hier sind die besten Tipps [aktualisiert], die Sie unbedingt lesen müssen
Crypto Telegram Channels List 2023 [Updated]
Must ReadListe der Krypto-Telegrammkanäle 2023 [Aktualisiert] Muss gelesen werden
Top 10 Web3 Games To Explore In 2023; Here List
Must ReadDie 10 besten Web3-Spiele, die es 2023 zu entdecken gilt; Hier muss die Liste gelesen werden
The third and last vulnerability allows attackers to execute code in the context of the user running the node through the public interface (RPC). The company believes the likelihood of this exploit is lower due to the requirement of valid credentials to execute the attack.
Die dritte und letzte Schwachstelle ermöglicht es Angreifern, Code im Kontext auszuführen, in dem der Benutzer den Knoten über die öffentliche Schnittstelle (RPC) ausführt. Das Unternehmen geht davon aus, dass die Wahrscheinlichkeit dieses Exploits geringer ist, da für die Ausführung des Angriffs gültige Anmeldeinformationen erforderlich sind.
Halborn Urges Crypto And Blockchain Firms to Contact
Halborn fordert Krypto- und Blockchain-Unternehmen dringend zur Kontaktaufnahme auf
Halborn has made efforts to contact the affected networks for responsible disclosure, but requests networks to contact the firm for further technical or exploit detail.
Halborn hat sich bemüht, die betroffenen Netzwerke zur verantwortungsvollen Offenlegung zu kontaktieren, bittet die Netzwerke jedoch, sich für weitere technische Details oder Details zum Exploit an das Unternehmen zu wenden.
Unterdessen empfiehlt Halborn, alle UTXO-basierten Knoten auf der Blockchain zu aktualisieren und die neuesten Updates durchzuführen. Aufgrund der Schwere des Problems veröffentlicht Halborn derzeit keine weiteren technischen Details oder Exploit-Details.
Also Read: Coinbase Challenges US SEC “Regulation By Enforcement” As Crypto Recovers
Lesen Sie auch: Coinbase fordert die „Regulierung durch Durchsetzung“ der US-Börsenaufsicht SEC heraus, während sich die Kryptowährung erholt