Dogecoin rješava kritičnu ranjivost u 280 lanaca

slika članka

Tomiwabold Olajide

Dogecoin zakrpao ranjivost koja bi mogla ugroziti sredstva pronađena na 280 blockchaina

Halborn, sigurnosna tvrtka za blockchain, pronašla je kritične ranjivosti u Dogecoin Core 1.14.5 i starijem softveru, prema sigurnosnoj objavi. Ranjivosti su utjecale na dodatnih 280 instanci blockchain softvera izvedenog iz Bitcoina.

Halborn je angažiran u ožujku 2022. da ispita bazu koda otvorenog koda Dogecoina za bilo kakve pogreške koje bi ugrozile sigurnost blockchaina.

Istraživači iz Halborna otkrili su nekoliko sigurnosnih propusta u kodu otvorenog koda za blockchain mreže kao što su Dogecoin, Litecoin i brojne druge sa sličnom bazom koda u njihovoj procjeni. Peer-to-peer (P2P) komunikacija imala je najkritičniju ranjivost, prema izvješću.

Ranjivosti utječu na 280 blockchaina

Halborn je otkrio da je preko 280 drugih mreža, uključujući Litecoin i Zcash, bilo pogođeno ranjivostima "Rab13s" koje su otkrivene unutar p2p protokola za razmjenu poruka na pogođenim mrežama, dovodeći u opasnost više od 25 milijardi dolara digitalne imovine.

Pomoću ovog buga napadač može izraditi zlonamjerne konsenzusne poruke za slanje pojedinačnim čvorovima, navodeći ih da se isključe i u konačnici izlažu mrežu ozbiljnim opasnostima poput napada 51%.

Halborn je otkrio nulti dan koji je bio ekskluzivan za Dogecoin i RPC (Remote Procedure Call) ranjivost daljinskog izvršavanja koda koja je utjecala na pojedinačne rudare. Također, varijacije ovih zero-day ranjivosti pronađene su na povezanim blockchain mrežama, kao što su Litecoin i Zcash.

Halborn privatno upozoren Programeri Dogecoina ranjivosti, a potvrđeno je da su one ispravljene u kodu koji je dostupan u verziji 1.14.6.

Kao odgovor na ovu sigurnosnu objavu, programeri Dogecoina pozivaju korisnike da ažuriraju svoje čvorove na najnoviju verziju, 1.14.6.

U pozitivnim vijestima, prvo Brailleovo pismo Izdan je Doge Wallet generator u svijetu, obilježavajući povijesnu prekretnicu.

Izvor: https://u.today/dogecoin-resolves-critical-vulnerability-across-280-chains