扫码下载
BTC $61,940.74 +3.28%
ETH $1,606.57 +5.33%
BNB $583.89 +3.66%
XRP $1.12 +5.77%
SOL $64.20 +5.39%
TRX $0.3247 +1.65%
DOGE $0.0838 +6.96%
ADA $0.1612 +7.74%
BCH $223.89 +10.53%
LINK $7.62 +7.58%
HYPE $59.53 +2.43%
AAVE $62.36 +5.18%
SUI $0.7524 +12.54%
XLM $0.2118 +10.70%
ZEC $378.92 +4.56%
BTC $61,940.74 +3.28%
ETH $1,606.57 +5.33%
BNB $583.89 +3.66%
XRP $1.12 +5.77%
SOL $64.20 +5.39%
TRX $0.3247 +1.65%
DOGE $0.0838 +6.96%
ADA $0.1612 +7.74%
BCH $223.89 +10.53%
LINK $7.62 +7.58%
HYPE $59.53 +2.43%
AAVE $62.36 +5.18%
SUI $0.7524 +12.54%
XLM $0.2118 +10.70%
ZEC $378.92 +4.56%

Halborn:狗狗币、莱特币等280 多个区块链网络存在 0day 漏洞,超 250 亿美元数字资产面临风险

2023-03-14 14:00:36
收藏

ChainCatcher 消息,区块链安全公司 Halborn 发文表示,2022 年 3 月 Halborn 受聘评估 Dogecoin 开源代码库是否存在任何可能影响区块链安全的漏洞,在此评估期间 Halborn 发现了几个严重且可利用的漏洞,并已由 Dogecoin 团队修复。然而经过更广泛的审查后,Halborn 确定同样的漏洞影响了 280 多个其他网络,包括 Litecoin 和 Zcash,使超过 250 亿美元的数字资产面临风险,Halborn 将此漏洞代号定为“Rab13s”。

Rab13s 漏洞是在受影响网络的 P2P 消息传递机制中发现的,利用此漏洞,攻击者可以向各个节点发送精心制作的恶意共识消息,导致每个节点关闭并最终使网络面临 51% 攻击和其他严重问题等风险。RPC 服务中的第二个漏洞允许攻击者通过 RPC 请求使节点崩溃。然而成功的利用需要有效的凭据,这降低了整个网络面临风险的可能性,因为一些节点执行了停止命令。第三个漏洞允许攻击者在用户通过 RPC 运行节点的上下文中执行代码。但是这种利用的可能性较低,因为它需要有效的凭据才能执行攻击。

Halborn 表示其已为 Rab13s 开发了一个漏洞利用工具包,其中包括带有可配置参数的概念证明,以演示对不同网络的攻击。所有必要的技术信息都已与确定的利益相关者共享,以帮助他们修复错误,并为社区和矿工发布必要的补丁。对于使用基于 UTXO 的节点(例如狗狗币)的项目,建议将所有节点升级到最新版本(1.14.6)。由于问题的严重性,Halborn 目前不会发布更多技术或漏洞利用细节。

app_icon
ChainCatcher 与创新者共建Web3世界