超过 25 亿美元的加密资产面临风险,原因如下

区块链网络安全公司 Halborn 发现,超过 25 亿美元的加密资产面临在 280 多个区块链中发现的“零日”安全漏洞的风险。 由于黑客利用安全漏洞,加密货币投资者最终可能会损失数十亿美元的加密货币。

在 13 月 XNUMX 日的官方博客中,Halborn 声称它在去年发现了几个影响 Dogecoin 开源网络的严重且可利用的漏洞。 Dogecoin 团队已经修复了 Halborn 报告的漏洞。

然而,Halborn 在 280 多个其他网络中发现了相同的漏洞,包括已修补的 Litecoin 和 Zcash。 Halborn 将“零日”漏洞命名为 拉布13s, 使超过 25 亿美元的加密资产面临被利用的风险。

在发现的“零日”安全漏洞中,点对点(p2p)通信是最关键的漏洞。 攻击者可以通过接管共识消息使区块链上的节点离线。

发现的另一个零日漏洞通过 RPC 漏洞影响个体矿工。 同一零日漏洞的变体可能会导致拒绝服务 (DoS) 或远程代码执行 (RCE) 攻击。

第三个也是最后一个漏洞允许攻击者在用户通过公共接口 (RPC) 运行节点的上下文中执行代码。 该公司认为,由于执行攻击需要有效凭据,因此利用该漏洞的可能性较低。

Halborn 敦促加密货币和区块链公司联系

Halborn 已努力联系受影响的网络以进行负责任的披露,但要求网络联系该公司以获取更多技术或利用细节。

同时,Halborn 建议升级区块链上所有基于 UTXO 的节点并完成最新更新。 由于问题的严重性,Halborn 目前不会发布更多技术细节或漏洞利用细节。

另请阅读:随着加密货币的复苏,Coinbase 挑战美国证券交易委员会的“执法监管”

Varinder 是一名技术作家和编辑、技术爱好者和分析思想家。 他着迷于颠覆性技术,分享了他对区块链、加密货币、人工智能和物联网的知识。 他长期与区块链和加密货币行业相关联,目前正在涵盖加密行业的所有最新更新和发展。

所呈现的内容可以包括作者的个人意见并且受市场条件的限制。 在投资加密货币之前进行市场调查。 作者或出版物对您的个人经济损失不承担任何责任。

资料来源:https://coingape.com/over-25-billion-of-crypto-assets-at-risk-says-halborn/