|
|
|
|
矿机回收网
联系人:王经理
手机:18994010355 18108888591
微信号: 642849534
电话:025-58763550
网址:http://www.haifakeji.com |
|
|
| | | | 安全公司:发现影响280多个区块链网络的零日漏洞 |
| | 3月14日音讯,区块链安全公司Halborn发文表明,2022年3月,Halborn受聘评价Dogecoin开源代码库是否存在任何可能影响区块链安全的缝隙。在此评价期间,Halborn发现了几个严重且可使用的缝隙,并已由Dogecoin团队修正。可是,经过更广泛的检查后,Halborn确认相同的缝隙影响了280多个其他网络,包含Litecoin和Zcash,使超越250亿美元的数字财物面对风险。Halborn将此缝隙代号定为Rab13s。
Rab13s缝隙是在受影响网络的p2p音讯传递机制中发现的,由于其简单性,它们增加了进犯的可能性。使用此缝隙,进犯者可以向各个节点发送精心制作的歹意共识音讯,导致每个节点封闭并最终使网络面对51%进犯和其他严重问题等风险。RPC服务中的第二个缝隙允许进犯者通过RPC恳求使节点溃散。可是,成功的使用需求有用的凭证,这降低了整个网络面对风险的可能性,因为一些节点履行了停止指令。第三个缝隙允许进犯者在用户通过RPC运行节点的上下文中履行代码。可是,这种使用的可能性较低,因为它需求有用的凭证才能履行进犯。
Halborn表明其已为Rab13s开发了一个缝隙使用工具包,其间包含带有可装备参数的概念证明,以演示对不同网络的进犯。一切必要的技能信息都已与确认的利益相关者同享,以协助他们修正过错,并为社区和矿工发布必要的补丁。关于使用根据UTXO的节点(例如狗狗币)的项目,主张将一切节点升级到最新版本(1.14.6)。由于问题的严重性,Halborn目前不会发布更多技能或缝隙使用细节。
{买卖矿机矿机托管上矿机收回网联系电话18108888591} | | | | |
|
|