Đăng nhập/ Đăng ký
Halborn: Hơn 280 mạng blockchain như Dogecoin và Litecoin có lỗ hổng 0day và hơn 25 tỷ đô la tài sản kỹ thuật số có nguy cơ gặp rủi ro
2023-03-14 13:02:45
Bộ sưu tập

Theo tin tức từ BitouchNews, công ty bảo mật chuỗi khối Halborn đã đưa ra một tài liệu nêu rõ rằng vào tháng 3 năm 2022, Halborn được thuê để đánh giá xem cơ sở mã nguồn mở Dogecoin có bất kỳ lỗ hổng nào có thể ảnh hưởng đến bảo mật chuỗi khối hay không. Lỗ hổng bị khai thác và đã được nhóm Dogecoin khắc phục. Tuy nhiên, sau khi xem xét rộng hơn, Halborn đã xác định rằng lỗ hổng tương tự đã ảnh hưởng đến hơn 280 mạng khác, bao gồm Litecoin và Zcash, khiến hơn 25 tỷ đô la tài sản kỹ thuật số gặp rủi ro, mà Halborn có tên mã là "Rab13s".

Lỗ hổng Rab13s, được phát hiện trong cơ chế nhắn tin P2P của mạng bị ảnh hưởng, có thể cho phép kẻ tấn công gửi một thông báo đồng thuận được tạo một cách độc hại tới các nút riêng lẻ, khiến từng nút tắt và cuối cùng khiến mạng bị tấn công 51% và các vấn đề nghiêm trọng khác. Lỗ hổng thứ hai trong dịch vụ RPC có thể cho phép kẻ tấn công đánh sập một nút thông qua các yêu cầu RPC. Tuy nhiên, việc khai thác thành công yêu cầu thông tin đăng nhập hợp lệ, điều này làm giảm khả năng toàn bộ mạng gặp rủi ro khi một số nút thực thi lệnh dừng. Lỗ hổng thứ ba cho phép kẻ tấn công thực thi mã trong bối cảnh người dùng đang chạy một nút thông qua RPC. Nhưng cách khai thác này ít có khả năng xảy ra hơn vì nó yêu cầu thông tin đăng nhập hợp lệ để thực hiện cuộc tấn công.

Halborn cho biết họ đã phát triển một bộ công cụ khai thác dành cho Rab13 bao gồm bằng chứng về khái niệm với các tham số có thể định cấu hình để chứng minh các cuộc tấn công trên các mạng khác nhau. Tất cả thông tin kỹ thuật cần thiết đã được chia sẻ với các bên liên quan được xác định để giúp họ sửa lỗi và phát hành các bản vá cần thiết cho cộng đồng và người khai thác. Đối với các dự án sử dụng các nút dựa trên UTXO (chẳng hạn như Dogecoin), nên nâng cấp tất cả các nút lên phiên bản mới nhất (1.14.6). Do mức độ nghiêm trọng của vấn đề, Halborn sẽ không tiết lộ thêm chi tiết kỹ thuật hoặc khai thác vào thời điểm này.

Tin tức
chỉ
Aevo Pre-Launch hiện đã có trên pump.fun (PUMP)
Theo tin tức từ BitouchNews, Theo thông báo chính thức, Aevo Pre-Launch đã được ra mắt trên pump.fun (PUMP).
chỉ
Binance Alpha đã ra mắt ULTI, ngưỡng yêu cầu airdrop là 242 điểm
Theo tin tức từ BitouchNews, Theo tin tức chính thức, Binance Alpha hiện đang trực tuyến Ultiverse (ULTI).Người dùng Binance đủ điều kiện có ít nhất 242 điểm Binance Alpha có thể yêu cầu airdrop 2.543 token ULTI trên trang sự kiện Alpha bắt đầu từ 18:00 ngày 16 tháng 6 năm 2025, ET8.Xin lưu ý rằng airdrop này không tiêu tốn điểm. Người dùng cần hoàn tất yêu cầu trong vòng 24 giờ sau khi yêu cầu được mở, nếu không sẽ bị coi là đã từ bỏ airdrop.
chỉ
Binance Alpha sẽ ra mắt vòng TGE Bombie (BOMB) mới
Theo tin tức từ BitouchNews, Theo tin tức chính thức, Binance Alpha sẽ ra mắt vòng TGE Bombie (BOMB) mới và thời gian đăng ký là từ 4 giờ chiều đến 6 giờ chiều ngày 17 tháng 6 năm 2025 (UTC+8).
chỉ
Tỷ lệ tài trợ Binance ZKJ đạt -1,01% và tâm lý thị trường tương đối bi quan
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Tỷ lệ tài trợ vĩnh viễn Binance ZKJ/USDT hiện tại là -1,01%, điều này có nghĩa là short cần phải trả phí tài trợ cho long, cho thấy thị trường đang giảm giá. AiCoin[PC-Home-Hot List] đã ra mắt danh sách "Tỷ lệ tài trợ", có thể dễ dàng xem để tìm cơ hội chênh lệch giá. Tỷ lệ tài trợ là một cơ chế quan trọng để hợp đồng vĩnh viễn neo giá giao ngay và được sử dụng để cân bằng tâm lý long và short. Khi tỷ lệ tài trợ > 0, long cần phải trả phí tài trợ cho short; khi tỷ lệ tài trợ 0, short cần phải trả phí tài trợ cho long.
chỉ
Dữ liệu: Một cá voi rút 1,54 triệu USDC từ Binance để mua 1,21 triệu FARTCOIN
Theo tin tức từ BitouchNews, Theo nhà phân tích chuỗi Onchain Lens, một cá voi đã rút USDC trị giá 1,54 triệu đô la khỏi sàn giao dịch Binance và sau đó mua 1,21 triệu FARTCOIN với giá 1,27 đô la cho mỗi đồng.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?