Dogecoin pasargā sevi no kritiskas ievainojamības

Halborn, blokķēdes drošības firma, ir atklājusi ievainojamību Dogecoin un vairāk nekā 280 citos tīklos.

Drošības firma Halborn atklāja "vairākas kritiskas un izmantojamas" ievainojamības Dogecoin atvērtā pirmkoda kodā. Dogecoin komanda laboja kodu, taču, veicot turpmāku izmeklēšanu, uzņēmums atklāja tās pašas “Rab13s” ievainojamības vairāk nekā 280 tīklos, tostarp Litecoin un Zcash.

Uzņēmums arī uzskata, ka šī ievainojamība var apdraudēt kriptovalūtu aktīvus vairāk nekā 25 miljardu USD vērtībā.

Dogecoin riskam pakļauts 51% uzbrukuma

Rab13s ievainojamība ļauj sliktiem dalībniekiem veikt 51% uzbrukumu blokķēdei. Halbornas komanda atrada ļaunprātīgo kodu tīklu vienādranga (p2p) ziņojumapmaiņas mehānismā, kas vienkāršības dēļ palielina uzbrukuma iespējamību.

Robs Behnke, Halborn izpilddirektors (CEO) raksta: "Izmantojot šo ievainojamību, uzbrucējs var nosūtīt izstrādātus ļaunprātīgus vienprātības ziņojumus atsevišķiem mezgliem, izraisot katra darbības pārtraukšanu un galu galā pakļaujot tīklu riskam, piemēram, 51% uzbrukumiem un citiem smagiem. jautājumi.”

51% uzbrukums kriptovalūtas blokķēdei notiek, ja ogļraču grupa kontrolē vairāk nekā 50% no ieguves jaucējkrājuma tīklā. Tā kā kalnračiem pieder vismaz 51% blokķēdes, viņiem ir tiesības mainīt tīklu.

Kā Halborns tiek galā ar kļūdu?

Uzņēmums ir kopīgojis tehniskos datus ar tīklu ieinteresētajām personām, lai tās varētu izlaist nepieciešamos ielāpus sabiedrībai un kalnračiem. Viņi nepubliskos vairāk tehniskās informācijas, tāpēc tā nav pieejama cilvēkiem ar ļaunprātīgiem nodomiem.

Halborns arī aicinājis skartos tīklus sazināties ar tiem.

Vai jums ir ko teikt par Dogecoin, Halborn vai kaut ko citu? Rakstiet mums vai pievienojieties diskusijai mūsu Telegram kanālā. Varat arī mūs noķert vietnē TikTok, Facebook vai Twitter.

BeInCrypto jaunākajam Bitcoin (BTC) analīze, noklikšķiniet šeit

Atbildības noraidīšana

BeInCrypto ir sazinājies ar stāstā iesaistīto uzņēmumu vai personu, lai saņemtu oficiālu paziņojumu par nesenajiem notikumiem, taču tas vēl nav dzirdējis.

Avots: https://beincrypto.com/dogecoin-saves-itself-critical-vulnerability/