Đăng nhập/ Đăng ký
Halborn: Hơn 280 mạng blockchain như Dogecoin và Litecoin có lỗ hổng 0day và hơn 25 tỷ đô la tài sản kỹ thuật số có nguy cơ gặp rủi ro
2023-03-14 13:02:45
Bộ sưu tập

Theo tin tức từ BitouchNews, công ty bảo mật chuỗi khối Halborn đã đưa ra một tài liệu nêu rõ rằng vào tháng 3 năm 2022, Halborn được thuê để đánh giá xem cơ sở mã nguồn mở Dogecoin có bất kỳ lỗ hổng nào có thể ảnh hưởng đến bảo mật chuỗi khối hay không. Lỗ hổng bị khai thác và đã được nhóm Dogecoin khắc phục. Tuy nhiên, sau khi xem xét rộng hơn, Halborn đã xác định rằng lỗ hổng tương tự đã ảnh hưởng đến hơn 280 mạng khác, bao gồm Litecoin và Zcash, khiến hơn 25 tỷ đô la tài sản kỹ thuật số gặp rủi ro, mà Halborn có tên mã là "Rab13s".

Lỗ hổng Rab13s, được phát hiện trong cơ chế nhắn tin P2P của mạng bị ảnh hưởng, có thể cho phép kẻ tấn công gửi một thông báo đồng thuận được tạo một cách độc hại tới các nút riêng lẻ, khiến từng nút tắt và cuối cùng khiến mạng bị tấn công 51% và các vấn đề nghiêm trọng khác. Lỗ hổng thứ hai trong dịch vụ RPC có thể cho phép kẻ tấn công đánh sập một nút thông qua các yêu cầu RPC. Tuy nhiên, việc khai thác thành công yêu cầu thông tin đăng nhập hợp lệ, điều này làm giảm khả năng toàn bộ mạng gặp rủi ro khi một số nút thực thi lệnh dừng. Lỗ hổng thứ ba cho phép kẻ tấn công thực thi mã trong bối cảnh người dùng đang chạy một nút thông qua RPC. Nhưng cách khai thác này ít có khả năng xảy ra hơn vì nó yêu cầu thông tin đăng nhập hợp lệ để thực hiện cuộc tấn công.

Halborn cho biết họ đã phát triển một bộ công cụ khai thác dành cho Rab13 bao gồm bằng chứng về khái niệm với các tham số có thể định cấu hình để chứng minh các cuộc tấn công trên các mạng khác nhau. Tất cả thông tin kỹ thuật cần thiết đã được chia sẻ với các bên liên quan được xác định để giúp họ sửa lỗi và phát hành các bản vá cần thiết cho cộng đồng và người khai thác. Đối với các dự án sử dụng các nút dựa trên UTXO (chẳng hạn như Dogecoin), nên nâng cấp tất cả các nút lên phiên bản mới nhất (1.14.6). Do mức độ nghiêm trọng của vấn đề, Halborn sẽ không tiết lộ thêm chi tiết kỹ thuật hoặc khai thác vào thời điểm này.

Tin tức
chỉ
OKX sẽ triển khai giao dịch tiền thị trường ME
Theo tin tức từ BitouchNews, Theo thông báo chính thức, OKX sẽ triển khai giao dịch tiền thị trường ME vào lúc 3:00 chiều (UTC+8) vào ngày 22 tháng 11.
chỉ
Fluid Protocol ra mắt phiên bản mainnet beta, 45% tổng số FPT sẽ được phân bổ cho cộng đồng
Theo tin tức từ BitouchNews, Phiên bản Beta mạng chính của Fluid Protocol, nhà phát triển stablecoin USDF của Fuel Network, đã được ra mắt và sẽ ra mắt một nền tảng cho vay được thế chấp quá mức và stablecoin USDF gốc của Fuel Network. Hiện tại, thế chấp ETH, wstETH, EzETH, weETH, RsETH và mETH đều được hỗ trợ.Tổng nguồn cung của FPT là 1 100 triệu xu, 45% sẽ được phân bổ cho cộng đồng, trong đó các nhà đầu tư sớm chiếm 20% tổng nguồn cung, nhóm chiếm 21% và kho tiền chiếm 14%.
chỉ
Dữ liệu: Lĩnh vực thị trường tiền điện tử cho thấy xu hướng đi lên chung và lĩnh vực PayFi dẫn đầu mức tăng 21% trong 24 giờ do tin tức chính sách thuận lợi
Theo tin tức từ BitouchNews, Theo dữ liệu của SoSoValue, lĩnh vực thị trường tiền điện tử tiếp tục cho thấy xu hướng đi lên chung, trong đó lĩnh vực PayFi dẫn đầu mức tăng, với mức tăng 21% trong 24 giờ trong số đó, hiệu suất nổi bật bao gồm Ripple(XRP), tăng 24%; 25,75% Stellar(XLM), tăng 19,59%. Ngoài ra, giá hiện tại của chỉ số ssiPayFi, đại diện cho hiệu suất lịch sử của lĩnh vực PayFi, là 21,2 USD, với mức tăng hàng tuần là 44,44% và mức tăng hàng tháng là 123,47%, cả hai đều đứng đầu trong danh sách tăng chỉ số của các lĩnh vực khác. .Các nhà phân tích của SoSoValue cho rằng bị ảnh hưởng bởi thông tin SEC Gary Gensler dự kiến ​​sẽ từ chức vào ngày 20 tháng 1 năm 2025, PayFi dự kiến ​​sẽ củng cố và duy trì xu hướng đi lên trong dài hạn.Ngoài ra, điều đáng chú ý là lĩnh vực Lớp 2 tăng 11,68%, lĩnh vực Defi tăng 7,29% và lĩnh vực Lớp 1 tăng 7,2%.
chỉ
Justin Sun: Sẵn sàng tặng tác phẩm nghệ thuật hình quả chuối cho Musk và gửi lên sao Hỏa và mặt trăng
Theo tin tức từ BitouchNews, Người sáng lập TRON Justin Sun Tron : "Tôi sẵn sàng tặng nghệ thuật chuối cho Musk, dán nó lên tên lửa SpaceX và gửi nó lên Sao Hỏa và mặt trăng."Trước đây, có thông tin cho rằng Justin Sun đã mua lại Comedian Banana, tác phẩm của Maurizio Cattelan, với giá 6,2 triệu USD.
chỉ
“Thanh lý chính các lệnh bán” trong 1H qua, toàn bộ mạng đã thanh lý 10,2 triệu USD và các lệnh bán thanh lý 8,41 triệu USD.
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Giá hiện tại của XRP là 1,40 USD, tăng 27,10% trong 24 giờ qua. Trong số đó, tổng số tiền thanh lý của toàn bộ hợp đồng mạng trong 1H qua là 10,2 triệu USD, trong đó các lệnh bán là thanh lý chính và thanh lý XRP là 3,29 triệu USD(32,32%).
Bài viết nổi bật

Sử dụng Claude AI để điều khiển máy tính phát hành coin, gửi tiền đến Truth Terminal và tìm hiểu về Meme ANT mới

Nền tảng ra mắt Meme trở thành cơ sở hạ tầng chuỗi công cộng? Kho đĩa giả "Pump.fun" của từng chuỗi

Các tùy chọn Bitcoin ETF được phê duyệt, liệu Bitcoin có tăng trưởng bùng nổ không?