In an official blog on March 13, Halborn claims that it found several critical and exploitable vulnerabilities impacting the Dogecoin open-source network last year. The Dogecoin team has since fixed the vulnerabilities reported by Halborn.
Halborn 在 3 月 13 日的官方部落格中聲稱,去年發現了幾個影響狗狗幣開源網路的關鍵且可利用的漏洞。此後,狗狗幣團隊修復了 Halborn 報告的漏洞。
廣告
然而,Halborn 在包括 Litecoin 和 Zcash 在內的 280 多個其他網路中發現了相同的漏洞,這些漏洞已經被修補。 Halborn 將這個「零時差」漏洞命名為 Rab13s,使超過 250 億美元的加密資產面臨被利用的風險。
在已發現的「零日」安全漏洞中,點對點(p2p)通訊是最嚴重的漏洞。攻擊者可以透過接管共識訊息使區塊鏈上的節點離線。
Another zero-day vulnerability identified impacts individual miners through an RPC vulnerability. Variants of the same zero-day vulnerability could potentially lead to denial of service (DoS) or remote code execution (RCE) attacks.
另一個已發現的零日漏洞透過 RPC 漏洞影響個體礦工。同一零時差漏洞的變體可能會導致拒絕服務 (DoS) 或遠端程式碼執行 (RCE) 攻擊。
Recommended Articles
推薦文章
Join us in showcasing the cryptocurrency revolution, one newsletter at a time. Subscribe now to get daily news and market updates right to your inbox, along with our millions of other subscribers (that’s right, millions love us!) — what are you waiting for?
Crypto Presale Projects For 2023 To Invest; Updated List
Must Read訂閱與我們一起展示加密貨幣革命,一次一份時事通訊。立即訂閱,將每日新聞和市場更新直接發送到您的收件匣,以及我們數百萬其他訂閱者(沒錯,數百萬人愛我們!) - 您還在等什麼? 2023 年投資的加密貨幣預售項目;更新後的必讀清單
Best Crypto Trading Bots List 2023
Must Read2023 年最佳加密貨幣交易機器人必讀列表
Top Crypto Marketing Firms / Agencies 2023; Here’s Best Picks [Updated]
Must Read2023 年頂級加密貨幣行銷公司/機構;這是最佳精選[更新]必讀
Crypto Telegram Channels List 2023 [Updated]
Must ReadCrypto Telegram 頻道清單 2023 [更新] 必讀
Top 10 Web3 Games To Explore In 2023; Here List
Must Read2023 年值得探索的十大 Web3 遊戲;這裡列出了必讀內容
The third and last vulnerability allows attackers to execute code in the context of the user running the node through the public interface (RPC). The company believes the likelihood of this exploit is lower due to the requirement of valid credentials to execute the attack.
第三個也是最後一個漏洞允許攻擊者透過公共介面(RPC)在運行節點的使用者上下文中執行程式碼。該公司認為,由於執行攻擊需要有效憑證,因此這種利用的可能性較低。
Halborn Urges Crypto And Blockchain Firms to Contact
Halborn 敦促加密貨幣和區塊鏈公司聯繫
Halborn has made efforts to contact the affected networks for responsible disclosure, but requests networks to contact the firm for further technical or exploit detail.
Halborn 已努力聯繫受影響的網路以進行負責任的披露,但要求網路聯繫該公司以獲取進一步的技術或漏洞利用細節。
同時,Halborn建議升級區塊鏈上所有基於UTXO的節點並完成最新更新。由於問題的嚴重性,Halborn 目前不會發布更多技術細節或漏洞細節。
Also Read: Coinbase Challenges US SEC “Regulation By Enforcement” As Crypto Recovers
另請閱讀:隨著加密貨幣的復甦,Coinbase 挑戰美國 SEC 的“強制監管”