Halborn 发现 Dogecoin、Litecoin 和 Zcash 区块链网络的关键漏洞

Halborn Identifies Critical Vulnerabilities in Dogecoin, Litecoin, and Zcash Blockchains

总部位于芝加哥的网络安全公司 Halborn 在几个区块链网络的开源代码中发现了一个关键漏洞,代号为 Rab13s,包括 DogecoinLitecoinZcash。根据研究人员的说法,这些漏洞可能使价值超过250亿美元的数字资产面临风险。

Halborn 最初是在2022年3月签约评估 Dogecoin 开源代码库的。在评估过程中,Halborn 发现了几个关键和可利用的漏洞,此后被 Dogecoin 团队修复。然而,经过更广泛的审查,Halborn 确定同样的漏洞影响了280多个其他网络。

所发现的最关键的漏洞与点对点(p2p)通信有关,它可能允许攻击者精心设计恶意的共识信息并将其发送给个别节点,导致它们关闭并使网络面临51%攻击和其他严重问题的风险。

Halborn 已经成功地为 Rab13s 开发了一个利用工具包,其中包括一个具有可配置参数的概念证明,以展示对不同网络的攻击。所有必要的技术信息已经与确定的利益相关者分享,以帮助他们补救漏洞并为社区和矿工发布必要的补丁。

由于问题的严重性,Halborn 目前没有发布进一步的技术或漏洞细节。我们鼓励所有受影响的网络联系 Halborn 进行负责任的披露。

 

TokenInsight 致力于报道加密行业最重要、最前沿的动态。如果您有信息想与我们分享,请联系邮箱地址 news@tokeninsight.com。我们将充分重视您的声音。

来源

安全事件

相关币种

相关新闻
朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件 朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件
Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain
安全分析师利用稳定币 neobank Infini 赚了 4900 万美元 安全分析师利用稳定币 neobank Infini 赚了 4900 万美元
NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查 NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查
去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失 去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失
最新新闻 更多 More
2 天前 Daily Market Wrap | Sep. 12
3 天前 Daily Market Wrap | Sep. 11
4 天前 Daily Market Wrap | Sep. 10
6 天前 Daily Market Wrap | Sep. 08
09-05 Daily Market Wrap | Sep. 05
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open