Đăng nhập/ Đăng ký
Halborn: Hơn 280 mạng blockchain như Dogecoin và Litecoin có lỗ hổng 0day và hơn 25 tỷ đô la tài sản kỹ thuật số có nguy cơ gặp rủi ro
2023-03-14 13:02:45
Bộ sưu tập

Theo tin tức từ BitouchNews, công ty bảo mật chuỗi khối Halborn đã đưa ra một tài liệu nêu rõ rằng vào tháng 3 năm 2022, Halborn được thuê để đánh giá xem cơ sở mã nguồn mở Dogecoin có bất kỳ lỗ hổng nào có thể ảnh hưởng đến bảo mật chuỗi khối hay không. Lỗ hổng bị khai thác và đã được nhóm Dogecoin khắc phục. Tuy nhiên, sau khi xem xét rộng hơn, Halborn đã xác định rằng lỗ hổng tương tự đã ảnh hưởng đến hơn 280 mạng khác, bao gồm Litecoin và Zcash, khiến hơn 25 tỷ đô la tài sản kỹ thuật số gặp rủi ro, mà Halborn có tên mã là "Rab13s".

Lỗ hổng Rab13s, được phát hiện trong cơ chế nhắn tin P2P của mạng bị ảnh hưởng, có thể cho phép kẻ tấn công gửi một thông báo đồng thuận được tạo một cách độc hại tới các nút riêng lẻ, khiến từng nút tắt và cuối cùng khiến mạng bị tấn công 51% và các vấn đề nghiêm trọng khác. Lỗ hổng thứ hai trong dịch vụ RPC có thể cho phép kẻ tấn công đánh sập một nút thông qua các yêu cầu RPC. Tuy nhiên, việc khai thác thành công yêu cầu thông tin đăng nhập hợp lệ, điều này làm giảm khả năng toàn bộ mạng gặp rủi ro khi một số nút thực thi lệnh dừng. Lỗ hổng thứ ba cho phép kẻ tấn công thực thi mã trong bối cảnh người dùng đang chạy một nút thông qua RPC. Nhưng cách khai thác này ít có khả năng xảy ra hơn vì nó yêu cầu thông tin đăng nhập hợp lệ để thực hiện cuộc tấn công.

Halborn cho biết họ đã phát triển một bộ công cụ khai thác dành cho Rab13 bao gồm bằng chứng về khái niệm với các tham số có thể định cấu hình để chứng minh các cuộc tấn công trên các mạng khác nhau. Tất cả thông tin kỹ thuật cần thiết đã được chia sẻ với các bên liên quan được xác định để giúp họ sửa lỗi và phát hành các bản vá cần thiết cho cộng đồng và người khai thác. Đối với các dự án sử dụng các nút dựa trên UTXO (chẳng hạn như Dogecoin), nên nâng cấp tất cả các nút lên phiên bản mới nhất (1.14.6). Do mức độ nghiêm trọng của vấn đề, Halborn sẽ không tiết lộ thêm chi tiết kỹ thuật hoặc khai thác vào thời điểm này.

Tin tức
chỉ
Địa chỉ quyên góp CZ đã mua 1.005 BNB TST hai lần trong 5 phút qua
Theo tin tức từ BitouchNews, Theo giám sát của nhà phân tích chuỗi Ai Yi, địa chỉ quyên góp CZ đã mua 1,005 BNB TST hai lần trong 5 phút qua, với tổng giá trị là 662 đô la Mỹ. Dữ liệu thị trường cho thấy TST đã tăng vọt hơn 42% trong ngắn hạn. Trước đó, địa chỉ của CZ đã cố gắng mua TST nhưng không thành công.
chỉ
"Vụ nổ chính của lệnh bán khống" Trong 1 giờ qua, toàn bộ mạng lưới đã bùng nổ 10,29 triệu đô la Mỹ và lệnh bán khống đã bùng nổ 8,95 triệu đô la Mỹ
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Giá hiện tại của HTX-ETH là 2793,38 đô la, tăng 1,90% trong 24 giờ qua. Trong đó, tổng số tiền thanh lý của toàn bộ hợp đồng mạng trong 1 giờ qua là 10,29 triệu đô la Mỹ, chủ yếu là lệnh bán khống và thanh lý ETH là 3,36 triệu đô la Mỹ(32,70%). Dữ liệu chỉ mang tính chất tham khảo.
chỉ
Dữ liệu: Bybit có thể chi 100 triệu đô la để mua hơn 36.800 ETH thông qua OTC
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Lookonchain, Bybit có thể đã chi 1 tỷ đô la để mua 36.893 ETH với giá 2.711 đô la từ Galaxy Digital và FalconX thông qua OTC.
chỉ
Bybit ra mắt "Chương trình khôi phục tiền thưởng" với phần thưởng là 10% số tiền bị đánh cắp
Theo tin tức từ BitouchNews, Theo thông báo chính thức, Bybit hiện đã chính thức ra mắt "Chương trình thu hồi tiền thưởng", kêu gọi những người ưu tú trong lĩnh vực phân tích mã hóa và bảo mật mạng toàn cầu cùng nhau truy tìm thủ phạm của vụ trộm lớn nhất trong lịch sử mã hóa.Những người đóng góp khôi phục được tiền thành công sẽ nhận được phần thưởng 10%, với tổng số tiền thưởng được tính dựa trên việc khôi phục có thể xác minh được số ETH bị đánh cắp, có giá trị hơn 1,4 tỷ đô la vào thời điểm xảy ra sự cố. Nếu thu hồi được toàn bộ số tiền, tổng số tiền thưởng có thể lên tới 140 triệu đô la.Tổng giám đốc Bybit Ben Zhou tuyên bố rằng trong vòng 24 giờ sau sự cố, chúng tôi đã nhận được sự hỗ trợ mạnh mẽ từ những người và tổ chức hàng đầu trong ngành. Chúng tôi hy vọng sẽ chính thức trao thưởng cho những thành viên cộng đồng đã cung cấp cho chúng tôi chuyên môn, kinh nghiệm và hỗ trợ thông qua "Chương trình khôi phục tiền thưởng", và chúng tôi sẽ không dừng lại ở đó. Những người tham gia quan tâm có thể liên hệ với nền tảng qua bounty_program@bybit.com.
chỉ
CZ công khai kêu gọi các đề xuất xử lý hơn 1 triệu đô la tiền nhận được từ các địa chỉ quyên góp trước đó
Theo tin tức từ BitouchNews, Nhà sáng lập Binance CZ đã đăng trên nền tảng X rằng địa chỉ mà trước đó ông đã quyên góp khoảng 100.000 đô la Mỹ (150 BNB) đã nhận được hơn 1 triệu đô la Mỹ tiền lãi. "Tôi sẽ không giữ bất kỳ token nào cho riêng mình. Tôi nên làm gì với số tiền này? Thêm vào nhóm thanh khoản? Airdrop? Quyên góp cho tổ chức từ thiện? Gửi đến địa chỉ đốt? Bạn có ý tưởng nào khác không?"
Bài viết nổi bật

Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?

Ethereum và Solana, ai sẽ là EOS tiếp theo?

Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu