أكثر من 25 مليار دولار من أصول الكريبتو معرضة للخطر | إليك السبب

اعلان
اعلان

كشفت شركة Halborn للأمن السيبراني Blockchain أن أكثر من 25 مليار دولار من أصول الكريبتو معرضة لخطر الثغرات الأمنية “يوم الصفر” الموجودة في أكثر من 280 blockchain. قد ينتهي الأمر بمستثمري العملات المشفرة إلى خسارة المليارات من العملات المشفرة بسبب القرصنة التي تستفيد من نقاط الضعف الأمنية.

في مدونة رسمية في 13 مارس ; زعمت Halborn أنها وجدت العديد من نقاط الضعف الحرجة والقابلة للاستغلال التي أثرت على شبكة Dogecoin مفتوحة المصدر العام الماضي. قام فريق دوجكوين منذ ذلك الحين بإصلاح نقاط الضعف التي أبلغت عنها Halborn.

ومع ذلك ، حدد Halborn نفس نقاط الضعف في أكثر من 280 شبكة أخرى بما في ذلك Litecoin و Zcash ; والتي تم تصحيحها. أطلق Halborn على ثغرة “يوم الصفر” Rab13s ; مما يعرض أكثر من 25 مليار دولار من الأصول المشفرة لخطر الاستغلال.

من بين الثغرات الأمنية التي تم اكتشافها في “يوم الصفر” ; يعتبر الاتصال من نظير إلى نظير (P2P) هو أكثر نقاط الضعف خطورة. يمكن للمهاجمين إنشاء عقد على blockchain في وضع عدم الاتصال عن طريق الاستيلاء على رسائل الإجماع.

تؤثر ثغرة يوم الصفر الأخرى التي تم تحديدها على عمال التعدين الفرديين من خلال ثغرة RPC. قد تؤدي متغيرات نفس ثغرة يوم الصفر إلى هجمات رفض الخدمة (DoS) أو تنفيذ التعليمات البرمجية عن بُعد (RCE).

تسمح الثغرة الثالثة والأخيرة للمهاجمين بتنفيذ التعليمات البرمجية في سياق المستخدم الذي يقوم بتشغيل العقدة من خلال الواجهة العامة (RPC). تعتقد الشركة أن احتمالية حدوث هذا الاستغلال أقل نظرًا لمتطلبات بيانات اعتماد صالحة لتنفيذ الهجوم.

شركة Halborn تحث شركات الكريبتو والبلوكشين على الاتصال

بذلت Halborn جهودًا للاتصال بالشبكات المتأثرة للإفصاح المسؤول ; ولكنها تطلب من الشبكات الاتصال بالشركة للحصول على مزيد من التفاصيل التقنية أو الاستغلال.

وفي الوقت نفسه ، يوصي Halborn بترقية جميع العقد المستندة إلى UTXO على blockchain واستكمال آخر التحديثات. لا تصدر Halborn المزيد من التفاصيل الفنية أو تفاصيل استغلال في هذا الوقت بسبب خطورة المشكلة.

Crypto Horizon
المصدر
يمكنك متابعتنا على قناة التيلغرام أخبار العملات المشفرة | أفق الكريبتو 
للمزيد من أخبار العملات المشفرة


————————————————-

تداول العملات الرقمية بكل سهولة وأمان عبر منصة CoinEx من الرابط التالي 

زر الذهاب إلى الأعلى