Интернет-магазин MagazinWeb

Zcash и Litecoin среди 280 блокчейнов, затронутых серьезными уязвимостями, 25 миллиардов долларов под угрозой: Халборн Оставить комментарий

Безопасность блокчейна Фирма Halborn обнаружила недостатки в сети Dogecoin в марте прошлого года.

Zcash, Litecoin Среди 280 блокчейнов, затронутых серьезными уязвимостями, $25 млрд под угрозой: Halborn

Уязвимости блокчейна могут возникнуть сбои связанных протоколов

По данным охранной фирмы, по крайней мере 280 блокчейнов в настоящее время содержат ошибки безопасности, которые можно использовать для использования многочисленных уязвимостей в их сетях, предоставляя точки доступа гнусным хакерам. Litecoin и Zcash входят в число затронутых блокчейнов, которые поддерживают различные виды протоколов DeFi и другие типы платформ Web3 для метавселенной, игр или торговли активами. В общей сложности 25 миллиардов долларов (примерно 2 06 300 крор рупий) находятся под угрозой, пока эти блокчейны остаются неисправленными. Выводами поделилась компания Halborn, занимающаяся безопасностью блокчейна.

Halborn говорит, что впервые обнаружил эту ошибку безопасности в прошлом году в кодовой базе с открытым исходным кодом для собственного выделенного блокчейна Dogecoin. Платформа безопасности назвала уязвимость «Rab13s». «Наиболее критическая обнаруженная уязвимость связана с одноранговыми (p2p) коммуникациями: злоумышленники могут создавать согласованные сообщения и отправлять их на отдельные узлы и отключать их. Злоумышленник может просканировать одноранговые узлы сети и атаковать неисправленные узлы», — заявляет в своем посте Роб Бенке, генеральный директор Halborn.

https://twitter.com/HalbornSecurity/status/1635262285596749826? ref_src=twsrc%5Etfw" rel="nofollow" target="_blank

Подробно описывая технические красные флажки, которые могут помочь разработчикам определить, повлиял ли Rab13 на их блокчейны, охранная фирма заявляет, что нашла способ нейтрализовать ошибку. «Халборн успешно разработал набор эксплойтов для Rab13. Вся необходимая техническая информация была передана указанным заинтересованным сторонам, чтобы помочь им исправить ошибки и выпустить необходимые исправления для сообщества и майнеров», — добавил Бенке.

Фирма по безопасности предупредила, что этот сбой является «серьезным» и может иметь катастрофические последствия, если не принять своевременные меры.

В каждой цепочке блоков размещается широкий спектр приложений DeFi, которые используются тысячами людей для инвестирования, торговли своими активами или предоставления аналогичных услуг. Только блокчейн Ethereum поддерживает почти 3000 децентрализованных приложений, что делает его наиболее коммерциализированным блокчейном.

Уязвимости в сетях блокчейнов могут привести к функциональным сбоям всех зависящих от них протоколов, что поставит под угрозу миллиарды долларов. «В уязвимых сетях успешная эксплуатация соответствующей ошибки может привести к отказу в обслуживании или удаленному выполнению кода», — отмечает Бенке.

Интересно, что предупредительный пост Халборна для блокчейнов появился всего через день после того, как Euler Finance потерял миллионы в результате эксплойта. По оценкам, протокол кредитования DeFi потерял крупную сумму в диапазоне от 177 миллионов долларов (примерно 1455 крор рупий) до 195 миллионов долларов (примерно 1600 крор рупий). Точные детали эксплойта пока не раскрываются, и Эйлер остается за ними.

  • Ассоциация Bharat Web3 определила своего первого председателя: все подробности здесь

Хакерам удалось украсть как Согласно недавнему отчету Chainalysis, в прошлом году в секторе DeFi, где доминирует криптовалюта, было получено 3,8 миллиарда долларов (почти 31 100 крор рупий).

Цена Xiaomi 13 Pro высока по сравнению с ценой компании в 2022 году. флагманская модель. Каковы его показатели по сравнению с другими высококлассными телефонами, выпущенными в 2023 году? Мы обсуждаем это в подкасте Gadgets 360 Orbital. Orbital доступен на Spotify, Gaana, JioSaavn, Google Podcasts, Apple Podcasts, Amazon Music и везде, где вы получаете свои подкасты.
Партнерские ссылки могут создаваться автоматически — подробности см. в нашем заявлении об этике.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *