Dogecoin ratuje się przed krytyczną luką w zabezpieczeniach

Halborn, firma zajmująca się bezpieczeństwem blockchain, odkryła lukę w Dogecoin i ponad 280 innych sieciach.

Firma zajmująca się bezpieczeństwem Halborn zidentyfikowała „kilka krytycznych i możliwych do wykorzystania” luk w kodzie open source Dogecoin. Zespół Dogecoin naprawił kod, ale po dalszych badaniach firma odkryła te same luki „Rab13s” w ponad 280 sieciach, w tym Litecoin i Zcash.

Firma uważa ponadto, że ta luka w zabezpieczeniach może narazić na ryzyko aktywa kryptograficzne o wartości ponad 25 miliardów dolarów.

Dogecoin zagrożony atakiem 51%.

Luka Rab13s umożliwia złym aktorom przeprowadzenie ataku 51% na blockchain. Zespół Halborna znalazł złośliwy kod w mechanizmie przesyłania wiadomości peer-to-peer (p2p) sieci, który ze względu na swoją prostotę zwiększa prawdopodobieństwo ataku.

Rob Behnke, dyrektor generalny (CEO) firmy Halborn, pisze: „Dzięki tej luce osoba atakująca może wysyłać spreparowane złośliwe komunikaty konsensusu do poszczególnych węzłów, powodując zamknięcie każdego z nich i ostatecznie narażając sieć na zagrożenia, takie jak ataki 51% i inne poważne kwestie."

Atak 51% na blockchain kryptowaluty ma miejsce, gdy grupa górników kontroluje ponad 50% szybkości wydobycia w sieci. Ponieważ górnicy posiadają co najmniej 51% łańcucha bloków, mają moc zmiany sieci.

Jak Halborn radzi sobie z błędem?

Firma podzieliła się szczegółami technicznymi z interesariuszami sieci, aby mogli wydać wymagane poprawki dla społeczności i górników. Nie upublicznią więcej informacji technicznych, więc nie są one dostępne dla osób o złych intencjach.

Halborn zaprosił również zainteresowane sieci do skontaktowania się z nimi.

Masz coś do powiedzenia na temat Dogecoina, Halborna lub czegokolwiek innego? Napisz do nas lub dołącz do dyskusji na naszym kanale Telegram. Możesz nas również złapać na TikTok, Facebooku lub Twitter.

Najnowsze wersje BeInCrypto Bitcoin Analiza (BTC), kliknij tutaj

Odpowiedzialność

BeInCrypto skontaktował się z firmą lub osobą zaangażowaną w tę historię, aby uzyskać oficjalne oświadczenie na temat ostatnich wydarzeń, ale jeszcze nie otrzymał odpowiedzi.

Źródło: https://beincrypto.com/dogecoin-saves-itself-critical-vulnerability/