In an official blog on March 13, Halborn claims that it found several critical and exploitable vulnerabilities impacting the Dogecoin open-source network last year. The Dogecoin team has since fixed the vulnerabilities reported by Halborn.
Halborn 在 3 月 13 日的官方博客中声称,去年发现了几个影响狗狗币开源网络的关键且可利用的漏洞。此后,狗狗币团队修复了 Halborn 报告的漏洞。
广告
然而,Halborn 在包括 Litecoin 和 Zcash 在内的 280 多个其他网络中发现了相同的漏洞,这些漏洞已经得到修补。 Halborn 将这个“零日”漏洞命名为 Rab13s,使超过 250 亿美元的加密资产面临被利用的风险。
在已发现的“零日”安全漏洞中,点对点(p2p)通信是最严重的漏洞。攻击者可以通过接管共识消息使区块链上的节点离线。
Another zero-day vulnerability identified impacts individual miners through an RPC vulnerability. Variants of the same zero-day vulnerability could potentially lead to denial of service (DoS) or remote code execution (RCE) attacks.
另一个已发现的零日漏洞通过 RPC 漏洞影响个体矿工。同一零日漏洞的变体可能会导致拒绝服务 (DoS) 或远程代码执行 (RCE) 攻击。
Recommended Articles
推荐文章
Join us in showcasing the cryptocurrency revolution, one newsletter at a time. Subscribe now to get daily news and market updates right to your inbox, along with our millions of other subscribers (that’s right, millions love us!) — what are you waiting for?
Crypto Presale Projects For 2023 To Invest; Updated List
Must Read订阅与我们一起展示加密货币革命,一次一份时事通讯。立即订阅,将每日新闻和市场更新直接发送到您的收件箱,以及我们数百万其他订阅者(没错,数百万人爱我们!) - 您还在等什么? 2023 年投资的加密货币预售项目;更新后的必读清单
Best Crypto Trading Bots List 2023
Must Read2023 年最佳加密货币交易机器人必读列表
Top Crypto Marketing Firms / Agencies 2023; Here’s Best Picks [Updated]
Must Read2023 年顶级加密货币营销公司/机构;这是最佳精选[更新]必读
Crypto Telegram Channels List 2023 [Updated]
Must ReadCrypto Telegram 频道列表 2023 [更新] 必读
Top 10 Web3 Games To Explore In 2023; Here List
Must Read2023 年值得探索的十大 Web3 游戏;这里列出了必读内容
The third and last vulnerability allows attackers to execute code in the context of the user running the node through the public interface (RPC). The company believes the likelihood of this exploit is lower due to the requirement of valid credentials to execute the attack.
第三个也是最后一个漏洞允许攻击者通过公共接口(RPC)在运行节点的用户上下文中执行代码。该公司认为,由于执行攻击需要有效凭据,因此这种利用的可能性较低。
Halborn Urges Crypto And Blockchain Firms to Contact
Halborn 敦促加密货币和区块链公司联系
Halborn has made efforts to contact the affected networks for responsible disclosure, but requests networks to contact the firm for further technical or exploit detail.
Halborn 已努力联系受影响的网络以进行负责任的披露,但要求网络联系该公司以获取进一步的技术或漏洞利用细节。
同时,Halborn建议升级区块链上所有基于UTXO的节点并完成最新更新。由于问题的严重性,Halborn 目前不会发布更多技术细节或漏洞利用细节。
Also Read: Coinbase Challenges US SEC “Regulation By Enforcement” As Crypto Recovers
另请阅读:随着加密货币的复苏,Coinbase 挑战美国 SEC 的“强制监管”