Понедельник, 17 июн 2024, 08:48
Больше актуальных новостей в нашем Telegram-канал
Самые свежие и актуальные новости из мира криптовалют 🔥🔥🔥 Свежие новости
о криптовалютах 🔥
Ваша реклама тут

Halborn заявляет, что более 280 блокчейнов подвержены риску эксплойтов нулевого дня.

В марте прошлого года с Halborn был заключен контракт на оценку кодовой базы Dogecoin на наличие уязвимостей. В процессе этой оценки компания смогла выявить несколько критических уязвимостей, которые впоследствии были устранены. Однако после более широкого обзора специалисты Halborn определили, что те же уязвимости коснулись более 280 других сетей, созданных на аналогичной кодовой базе, что поставило под угрозу цифровые активы на сумму более $25 млрд.
Специалисты компании по кибербезопасности Halborn обнаружили ряд критических уязвимостей, которые затрагивают более 280 сетей блокчейнов и ставят под угрозу цифровые активы на сумму свыше $25 млрд.

В марте прошлого года с Halborn был заключен контракт на оценку кодовой базы Dogecoin на наличие уязвимостей, которые могут оказать влияние на безопасность блокчейна. В процессе этой оценки компания смогла выявить несколько критических уязвимостей, которые впоследствии были устранены командой Dogecoin.

Однако после более широкого обзора специалисты Halborn определили, что те же уязвимости коснулись более 280 других сетей, созданных на аналогичной кодовой базе, включая Litecoin и Zcash, что поставило под угрозу цифровые активы на сумму более $25 млрд.

Halborn discovered massive #ZeroDay impacting Dogecoin and 280+ networks including Litecoin and Zcash, putting over $25 Billion of digital assets at risk! ...
— Halborn (@HalbornSecurity) March 13, 2023

Наиболее критическая уязвимость связана с одноранговыми (P2P) коммуникациями, где злоумышленники могут создавать согласованные сообщения и отправлять их на отдельные узлы, а также отключать их. Исходя из сведений Halborn, хакеры могут сканировать одноранговые узлы, используя сообщение getaddr. Успешное использование данной уязвимости может привести к отказу в обслуживании, удаленному выполнению кода или атаке 51%.

Еще одна уязвимость нулевого дня, обнаруженная Halborn, а именно удаленный вызов процедур (RPC), была связана с Dogecoin. Впоследствии эти уязвимости были также были выявлены в аналогичных сетях, включая Litecoin и Zcash.

Принимая во внимание серьезность обнаруженной проблемы, специалисты Halborn отказались публиковать в открытом доступе технические подробности проведенного исследования и детали возможных эксплойтов.

Ранее операционный директор компании по кибербезопасности Halborn Дэвид Швед (David Schwed) заявил, что большинство криптовалютных компаний концентрируются только на получении прибыли и уделяют недостаточное внимание вопросам безопасности.
news image

Курсы криптовалют

BTC
Bitcoin
-0.07%
66,196.72 USD
ETH
Ethereum
-0.34%
3,550.93 USD
BNB
Binance Coin
-0.52%
602.79 USD
LTC
Litecoin
-2.29%
77.66 USD
SOL
Solana
1.35%
146.58 USD
DOT
Polkadot
0.64%
6.25 USD
ADA
Cardano
-0.98%
0.41 USD
USDT
Tether
-0.01%
1.00 USD
Рекламный баннер

Подпишись на наш Telegram