In an official blog on March 13, Halborn claims that it found several critical and exploitable vulnerabilities impacting the Dogecoin open-source network last year. The Dogecoin team has since fixed the vulnerabilities reported by Halborn.
Dans un blog officiel du 13 mars, Halborn affirme avoir découvert plusieurs vulnérabilités critiques et exploitables affectant le réseau open source Dogecoin l'année dernière. L'équipe Dogecoin a depuis corrigé les vulnérabilités signalées par Halborn.
publicité
Cependant, Halborn a identifié les mêmes vulnérabilités dans plus de 280 autres réseaux, dont Litecoin et Zcash, qui ont été corrigés. Halborn a nommé la vulnérabilité « jour zéro » Rab13s, exposant plus de 25 milliards de dollars d'actifs cryptographiques à des risques d'exploitation.
Parmi les vulnérabilités de sécurité « jour zéro » découvertes, la communication peer-to-peer (p2p) est la vulnérabilité la plus critique. Les attaquants peuvent mettre hors ligne les nœuds des blockchains en prenant en charge les messages de consensus.
Another zero-day vulnerability identified impacts individual miners through an RPC vulnerability. Variants of the same zero-day vulnerability could potentially lead to denial of service (DoS) or remote code execution (RCE) attacks.
Une autre vulnérabilité Zero Day identifiée affecte les mineurs individuels via une vulnérabilité RPC. Des variantes de la même vulnérabilité Zero Day pourraient potentiellement conduire à des attaques par déni de service (DoS) ou par exécution de code à distance (RCE).
Recommended Articles
Articles recommandés
Join us in showcasing the cryptocurrency revolution, one newsletter at a time. Subscribe now to get daily news and market updates right to your inbox, along with our millions of other subscribers (that’s right, millions love us!) — what are you waiting for?
Crypto Presale Projects For 2023 To Invest; Updated List
Must ReadAbonnez-vousRejoignez-nous pour présenter la révolution des cryptomonnaies, une newsletter à la fois. Abonnez-vous maintenant pour recevoir des nouvelles quotidiennes et des mises à jour du marché directement dans votre boîte de réception, ainsi que nos millions d'autres abonnés (c'est vrai, des millions de personnes nous aiment !) — qu'attendez-vous ? Projets de prévente de crypto pour 2023 à investir ; La liste mise à jour doit être lue
Best Crypto Trading Bots List 2023
Must ReadListe des meilleurs robots de trading crypto 2023 à lire absolument
Top Crypto Marketing Firms / Agencies 2023; Here’s Best Picks [Updated]
Must ReadMeilleures sociétés/agences de marketing cryptographique 2023 ; Voici les meilleurs choix [mis à jour] à lire absolument
Crypto Telegram Channels List 2023 [Updated]
Must ReadListe des chaînes Crypto Telegram 2023 [mise à jour] à lire absolument
Top 10 Web3 Games To Explore In 2023; Here List
Must ReadTop 10 des jeux Web3 à explorer en 2023 ; Ici, la liste doit être lue
The third and last vulnerability allows attackers to execute code in the context of the user running the node through the public interface (RPC). The company believes the likelihood of this exploit is lower due to the requirement of valid credentials to execute the attack.
La troisième et dernière vulnérabilité permet aux attaquants d'exécuter du code dans le contexte de l'utilisateur exécutant le nœud via l'interface publique (RPC). La société estime que la probabilité de cet exploit est plus faible en raison de la nécessité d'informations d'identification valides pour exécuter l'attaque.
Halborn Urges Crypto And Blockchain Firms to Contact
Halborn exhorte les entreprises de cryptographie et de blockchain à contacter
Halborn has made efforts to contact the affected networks for responsible disclosure, but requests networks to contact the firm for further technical or exploit detail.
Halborn s'est efforcé de contacter les réseaux concernés pour une divulgation responsable, mais demande aux réseaux de contacter l'entreprise pour plus de détails techniques ou d'exploitation.
Pendant ce temps, Halborn recommande de mettre à niveau tous les nœuds basés sur UTXO sur la blockchain et d'effectuer les dernières mises à jour. Halborn ne publie pas plus de détails techniques ni d'exploitation pour le moment en raison de la gravité du problème.
Also Read: Coinbase Challenges US SEC “Regulation By Enforcement” As Crypto Recovers
Lisez aussi : Coinbase défie la « réglementation par application » de la SEC américaine alors que la crypto se rétablit