In an official blog on March 13, Halborn claims that it found several critical and exploitable vulnerabilities impacting the Dogecoin open-source network last year. The Dogecoin team has since fixed the vulnerabilities reported by Halborn.
En un blog oficial del 13 de marzo, Halborn afirma que encontró varias vulnerabilidades críticas y explotables que afectaron a la red de código abierto Dogecoin el año pasado. Desde entonces, el equipo de Dogecoin ha solucionado las vulnerabilidades informadas por Halborn.
anuncio
Sin embargo, Halborn identificó las mismas vulnerabilidades en más de 280 redes más, incluidas Litecoin y Zcash, que han sido parcheadas. Halborn ha denominado Rab13s la vulnerabilidad de “día cero”, lo que pone en riesgo de explotación más de 25.000 millones de dólares en criptoactivos.
Entre las vulnerabilidades de seguridad de "día cero" encontradas, la comunicación entre pares (p2p) es la vulnerabilidad más crítica. Los atacantes pueden desconectar los nodos de las cadenas de bloques haciéndose cargo de los mensajes de consenso.
Another zero-day vulnerability identified impacts individual miners through an RPC vulnerability. Variants of the same zero-day vulnerability could potentially lead to denial of service (DoS) or remote code execution (RCE) attacks.
Otra vulnerabilidad de día cero identificada afecta a los mineros individuales a través de una vulnerabilidad RPC. Las variantes de la misma vulnerabilidad de día cero podrían provocar ataques de denegación de servicio (DoS) o de ejecución remota de código (RCE).
Recommended Articles
Artículos recomendados
Join us in showcasing the cryptocurrency revolution, one newsletter at a time. Subscribe now to get daily news and market updates right to your inbox, along with our millions of other subscribers (that’s right, millions love us!) — what are you waiting for?
Crypto Presale Projects For 2023 To Invest; Updated List
Must ReadSuscríbaseÚnase a nosotros para mostrar la revolución de las criptomonedas, un boletín a la vez. Suscríbete ahora para recibir noticias diarias y actualizaciones del mercado directamente en tu bandeja de entrada, junto con nuestros millones de suscriptores (así es, ¡millones de personas nos aman!). ¿Qué estás esperando? Proyectos de preventa de criptomonedas para 2023 para invertir; Lista actualizada que debe leerse
Best Crypto Trading Bots List 2023
Must ReadLista de los mejores robots de comercio de criptomonedas de 2023: lectura obligada
Top Crypto Marketing Firms / Agencies 2023; Here’s Best Picks [Updated]
Must ReadPrincipales empresas/agencias de cripto marketing 2023; Aquí están las mejores opciones [actualizadas] Debe leer
Crypto Telegram Channels List 2023 [Updated]
Must ReadLista de canales de Crypto Telegram 2023 [actualizado] Debe leerse
Top 10 Web3 Games To Explore In 2023; Here List
Must ReadLos 10 mejores juegos Web3 para explorar en 2023; Aquí la lista debe leerse
The third and last vulnerability allows attackers to execute code in the context of the user running the node through the public interface (RPC). The company believes the likelihood of this exploit is lower due to the requirement of valid credentials to execute the attack.
La tercera y última vulnerabilidad permite a los atacantes ejecutar código en el contexto del usuario que ejecuta el nodo a través de la interfaz pública (RPC). La compañía cree que la probabilidad de que se produzca este exploit es menor debido al requisito de credenciales válidas para ejecutar el ataque.
Halborn Urges Crypto And Blockchain Firms to Contact
Halborn insta a las empresas de criptomonedas y blockchain a ponerse en contacto
Halborn has made efforts to contact the affected networks for responsible disclosure, but requests networks to contact the firm for further technical or exploit detail.
Halborn ha hecho esfuerzos para contactar a las redes afectadas para una divulgación responsable, pero solicita a las redes que se comuniquen con la empresa para obtener más detalles técnicos o de explotación.
Mientras tanto, Halborn recomienda actualizar todos los nodos basados en UTXO en la cadena de bloques y completar las últimas actualizaciones. Halborn no publica más detalles técnicos ni detalles de explotación en este momento debido a la gravedad del problema.
Also Read: Coinbase Challenges US SEC “Regulation By Enforcement” As Crypto Recovers
Lea también: Coinbase desafía la “regulación mediante aplicación” de la SEC de EE. UU. a medida que las criptomonedas se recuperan