Mehrere Blockchains enthalten Schwachstellen unter dem Sammelbegriff „Rab13s“, so ein Bericht der Blockchain-Sicherheitsfirma Halborn vom 13. März.
DOGE, ZEC und LTC lösen das Sicherheitsproblem
Halborn sagte, er sei im März 2022 beauftragt worden, den Code von Dogecoin zu scannen, und berichtet, dass das Projekt alle gefundenen Schwachstellen gepatcht habe.
In ähnlicher Weise gab Zcash am 13. März bekannt, dass es ein Update veröffentlicht hat, das den Exploit behebt. Das Projekt sagte, die Schwachstelle habe ihren Ursprung im Bitcoin Core-Code und fügte hinzu, dass es keine Hinweise auf einen Angriff auf Zcash selbst gebe.
Litecoin scheint am 12. März ein Update veröffentlicht zu haben, das sich mit der Schwachstelle befasst, obwohl Halborn oder ihre Ergebnisse nicht direkt erwähnt wurden.
Horizon sagte auch, dass es von Halborn über die potenzielle Schwachstelle informiert wurde. Ich habe das Problem entdeckt und am 13. März eine Lösung gepostet.
Die Hauptschwachstelle ermöglicht es Angreifern, ungepatchte Blockchain-Knoten offline zu schalten, indem sie Konsensnachrichten an diese Knoten senden. Durch das Entfernen von Knoten kann ein Angreifer einen 51%-Angriff auf das betreffende Blockchain-Netzwerk leichter durchführbar machen. Später kann der Angreifer einen Doppelangriff ausführen oder das Netzwerk anderweitig beschädigen.
Die sekundäre Schwachstelle ermöglicht es einem Angreifer, Knoten über eine RPC-Anforderung zu töten, und die dritte Schwachstelle ermöglicht es Angreifern, Code über RPC auszuführen. Beide Angriffsmethoden erfordern gültige Anmeldeinformationen und sind daher schwierig zu implementieren.
Hunderte von Blockchains sind gefährdet
Halborn sagt, dass mehr als 280 andere Blockchain-Netzwerke Variationen dieser Schwachstellen enthalten, und fügte hinzu, dass es Exploit-Kits mit diesen Projekten geteilt hat.
Einige der Probleme waren zuvor bekannte Bitcoin-Schwachstellen, sagte die Sicherheitsfirma, während andere Angriffslinien nur für Dogecoin und andere Netzwerke gelten. Laut der Blockchain-Sicherheitsfirma sind nicht alle Exploits in allen Netzwerken möglich.
Halborn sagt, dass das weit verbreitete Problem Kryptowährungen im Wert von mehr als 25 Milliarden Dollar gefährden könnte.
Diese Geschichte entwickelt sich und CryptoSlate hat versucht, verschiedene Blockchain-Projekte um Kommentare zu bitten. Bitte kommunizieren [email protected] um einen Kommentar abzugeben.