In an official blog on March 13, Halborn claims that it found several critical and exploitable vulnerabilities impacting the Dogecoin open-source network last year. The Dogecoin team has since fixed the vulnerabilities reported by Halborn.
В официальном блоге от 13 марта Халборн утверждает, что обнаружил несколько критических и уязвимых для использования уязвимостей, затронувших сеть с открытым исходным кодом Dogecoin в прошлом году. С тех пор команда Dogecoin устранила уязвимости, о которых сообщил Халборн.
реклама
Однако Халборн обнаружил те же уязвимости в более чем 280 других сетях, включая Litecoin и Zcash, которые были исправлены. Хэлборн назвал уязвимость «нулевого дня» Rab13s, подвергая риску эксплойтов криптоактивы на сумму более 25 миллиардов долларов.
Среди обнаруженных уязвимостей «нулевого дня» наиболее критической уязвимостью является одноранговая связь (p2p). Злоумышленники могут переводить узлы в блокчейны в автономный режим, перехватывая консенсусные сообщения.
Another zero-day vulnerability identified impacts individual miners through an RPC vulnerability. Variants of the same zero-day vulnerability could potentially lead to denial of service (DoS) or remote code execution (RCE) attacks.
Еще одна выявленная уязвимость нулевого дня затрагивает отдельных майнеров через уязвимость RPC. Варианты одной и той же уязвимости нулевого дня потенциально могут привести к атакам типа «отказ в обслуживании» (DoS) или удаленному выполнению кода (RCE).
Recommended Articles
Рекомендуемые статьи
Join us in showcasing the cryptocurrency revolution, one newsletter at a time. Subscribe now to get daily news and market updates right to your inbox, along with our millions of other subscribers (that’s right, millions love us!) — what are you waiting for?
Crypto Presale Projects For 2023 To Invest; Updated List
Must ReadПодписатьсяПрисоединяйтесь к нам, демонстрируя криптовалютную революцию, по одному информационному бюллетеню за раз. Подпишитесь сейчас, чтобы получать ежедневные новости и обновления рынка прямо на свой почтовый ящик вместе с миллионами других подписчиков (верно, миллионы любят нас!) — чего вы ждете? Предпродажные проекты криптовалют на 2023 год для инвестирования; Обновленный список, который необходимо прочитать
Best Crypto Trading Bots List 2023
Must ReadСписок лучших ботов для криптовалютной торговли 2023 года, который необходимо прочитать
Top Crypto Marketing Firms / Agencies 2023; Here’s Best Picks [Updated]
Must ReadЛучшие фирмы/агентства криптомаркетинга в 2023 году; Вот лучшие подборки [Обновлено] Обязательно прочтите
Crypto Telegram Channels List 2023 [Updated]
Must ReadСписок каналов Crypto Telegram 2023 [Обновлено] Обязательно прочтите
Top 10 Web3 Games To Explore In 2023; Here List
Must Read10 лучших игр Web3, которые стоит изучить в 2023 году; Здесь список, который необходимо прочитать
The third and last vulnerability allows attackers to execute code in the context of the user running the node through the public interface (RPC). The company believes the likelihood of this exploit is lower due to the requirement of valid credentials to execute the attack.
Третья и последняя уязвимость позволяет злоумышленникам выполнять код в контексте пользователя, запускающего узел через общедоступный интерфейс (RPC). Компания считает, что вероятность использования этого эксплойта ниже из-за требования действительных учетных данных для выполнения атаки.
Halborn Urges Crypto And Blockchain Firms to Contact
Хэлборн призывает крипто- и блокчейн-фирмы связаться с нами
Halborn has made efforts to contact the affected networks for responsible disclosure, but requests networks to contact the firm for further technical or exploit detail.
Хэлборн приложил усилия, чтобы связаться с затронутыми сетями для ответственного раскрытия информации, но просит сети связаться с фирмой для получения дополнительных технических подробностей или подробностей об эксплойтах.
Между тем, Халборн рекомендует обновить все узлы блокчейна на базе UTXO и выполнить последние обновления. В настоящее время Халборн не раскрывает дополнительных технических подробностей или подробностей об эксплойтах из-за серьезности проблемы.
Also Read: Coinbase Challenges US SEC “Regulation By Enforcement” As Crypto Recovers
Читайте также: Coinbase бросает вызов «правовому регулированию» SEC США по мере восстановления криптовалюты