首頁 > 資訊新聞 > Halborn 表示,超過 250 億美元的加密資產面臨風險

Over $25 Billion Of Crypto Assets At Risk, Says Halborn

Halborn 表示,超過 250 億美元的加密資產面臨風險

發布: 2023/08/25 16:00 閱讀: 540

原文作者:TheBitTimes

原文來源:https://coinmarketcap.com/community/articles/64e85d228d7dec4099b77037

In an official blog on March 13, Halborn claims that it found several critical and exploitable vulnerabilities impacting the Dogecoin open-source network last year. The Dogecoin team has since fixed the vulnerabilities reported by Halborn.

Halborn 在 3 月 13 日的官方部落格中聲稱,去年發現了幾個影響狗狗幣開源網路的關鍵且可利用的漏洞。此後,狗狗幣團隊修復了 Halborn 報告的漏洞。

advertisement

廣告

However, Halborn identified the same vulnerabilities in more than 280 other networks including Litecoin and Zcash, which have been patched. Halborn has named the “zero-day” vulnerability Rab13s, putting over $25 billion of crypto assets at risk of exploits.

然而,Halborn 在包括 Litecoin 和 Zcash 在內的 280 多個其他網路中發現了相同的漏洞,這些漏洞已經被修補。 Halborn 將這個「零時差」漏洞命名為 Rab13s,使超過 250 億美元的加密資產面臨被利用的風險。

Among the “zero-day” security vulnerabilities found, peer-to-peer (p2p) communication is the most critical vulnerability. Attackers can make nodes on blockchains offline by taking over consensus messages.

在已發現的「零日」安全漏洞中,點對點(p2p)通訊是最嚴重的漏洞。攻擊者可以透過接管共識訊息使區塊鏈上的節點離線。

Another zero-day vulnerability identified impacts individual miners through an RPC vulnerability. Variants of the same zero-day vulnerability could potentially lead to denial of service (DoS) or remote code execution (RCE) attacks.

另一個已發現的零日漏洞透過 RPC 漏洞影響個體礦工。同一零時差漏洞的變體可能會導致拒絕服務 (DoS) 或遠端程式碼執行 (RCE) 攻擊。

Recommended Articles

推薦文章

Join us in showcasing the cryptocurrency revolution, one newsletter at a time. Subscribe now to get daily news and market updates right to your inbox, along with our millions of other subscribers (that’s right, millions love us!) — what are you waiting for?

Crypto Presale Projects For 2023 To Invest; Updated List
Must Read

訂閱與我們一起展示加密貨幣革命,一次一份時事通訊。立即訂閱,將每日新聞和市場更新直接發送到您的收件匣,以及我們數百萬其他訂閱者(沒錯,數百萬人愛我們!) - 您還在等什麼? 2023 年投資的加密貨幣預售項目;更新後的必讀清單

Best Crypto Trading Bots List 2023
Must Read

2023 年最佳加密貨幣交易機器人必讀列表

Top Crypto Marketing Firms / Agencies 2023; Here’s Best Picks [Updated]
Must Read

2023 年頂級加密貨幣行銷公司/機構;這是最佳精選[更新]必讀

Crypto Telegram Channels List 2023 [Updated]
Must Read

Crypto Telegram 頻道清單 2023 [更新] 必讀

Top 10 Web3 Games To Explore In 2023; Here List
Must Read

2023 年值得探索的十大 Web3 遊戲;這裡列出了必讀內容

The third and last vulnerability allows attackers to execute code in the context of the user running the node through the public interface (RPC). The company believes the likelihood of this exploit is lower due to the requirement of valid credentials to execute the attack.

第三個也是最後一個漏洞允許攻擊者透過公共介面(RPC)在運行節點的使用者上下文中執行程式碼。該公司認為,由於執行攻擊需要有效憑證,因此這種利用的可能性較低。

Halborn Urges Crypto And Blockchain Firms to Contact

Halborn 敦促加密貨幣和區塊鏈公司聯繫

Halborn has made efforts to contact the affected networks for responsible disclosure, but requests networks to contact the firm for further technical or exploit detail.

Halborn 已努力聯繫受影響的網路以進行負責任的披露,但要求網路聯繫該公司以獲取進一步的技術或漏洞利用細節。

Meanwhile, Halborn recommends upgrading all UTXO-based nodes on the blockchain and completing the latest updates. Halborn is not releasing more technical details or exploit details at this time due to the severity of the issue.

同時,Halborn建議升級區塊鏈上所有基於UTXO的節點並完成最新更新。由於問題的嚴重性,Halborn 目前不會發布更多技術細節或漏洞細節。

Also Read: Coinbase Challenges US SEC “Regulation By Enforcement” As Crypto Recovers

另請閱讀:隨著加密貨幣的復甦,Coinbase 挑戰美國 SEC 的“強制監管”

精選專題

  • 狗狗幣鯨魚活動
    狗狗幣鯨魚活動
    透過我們的綜合分析,了解狗狗幣鯨魚活動的最新見解。了解趨勢、模式以及這些鯨魚對狗狗幣市場的影響。隨時了解我們的專家分析,並在您的加密貨幣之旅中保持領先。
  • 狗狗幣挖礦
    狗狗幣挖礦
    狗狗幣挖礦是為狗狗幣區塊鏈添加新交易區塊的過程。礦工因其工作而獲得新的狗狗幣獎勵。本主題提供與狗狗幣挖礦相關的文章,包括如何挖礦狗狗幣、最好的挖礦硬體和軟體以及狗狗幣挖礦的獲利能力。
  • SpaceX 星艦發射
    SpaceX 星艦發射
    本主題提供與 SpaceX 星艦發射相關的文章,包括發射日期、任務詳細資訊和發射狀態。透過此資訊豐富且全面的資源,了解最新的 SpaceX 星際飛船發射情況。
  • 迷因之王:狗狗幣
    迷因之王:狗狗幣
    本主題提供與最受歡迎的迷因相關的文章,包括「迷因之王:狗狗幣」。 Memecoin 已成為加密貨幣領域的主導者。這些數位資產之所以受歡迎有許多原因。他們推動了區塊鏈最具創新性的方面。