COIN:安全公司:发现影响280多个区块链网络的零日漏洞_BORG价格

区块链安全公司Halborn发文表示,2022年3月,Halborn受聘评估Dogecoin开源代码库是否存在任何可能影响区块链安全的漏洞。在此评估期间,Halborn发现了几个严重且可利用的漏洞,并已由Dogecoin团队修复。然而,经过更广泛的审查后,Halborn确定同样的漏洞影响了280多个其他网络,包括Litecoin和Zcash,使超过250亿美元的数字资产面临风险。Halborn将此漏洞代号定为Rab13s。

动态 | 韩国数字货币交易平台Coinis胜诉:据Cryptonews消息,韩国数字货币交易平台Coinis在对韩国Nonghyup(NH)银行的诉讼中受到受地区法院的支持,获得胜诉。此前,韩国最大的商业银行之一的Nonghyup(NH)上个月决定终止与Coinis的银行合作关系,并阻止了Coinis处理所有存款和取款。这一举措被Coinis交易所首席执行官认为是武断的,并向法院提起诉讼,声称NH违反了合同,并补充说银行没有足够的证据支持其决定,并且其行为相当于限制交易。在这一诉讼的裁决中,法官裁定支持Coinis,并指出NH的决定不是根据金融服务委员会关于加密货币相关的反措施的指导方针做出的。[2018/10/31]

Rab13s漏洞是在受影响网络的p2p消息传递机制中发现的,由于其简单性,它们增加了攻击的可能性。利用此漏洞,攻击者可以向各个节点发送精心制作的恶意共识消息,导致每个节点关闭并最终使网络面临51%攻击和其他严重问题等风险。RPC服务中的第二个漏洞允许攻击者通过RPC请求使节点崩溃。然而,成功的利用需要有效的凭据,这降低了整个网络面临风险的可能性,因为一些节点执行了停止命令。第三个漏洞允许攻击者在用户通过RPC运行节点的上下文中执行代码。但是,这种利用的可能性较低,因为它需要有效的凭据才能执行攻击。

动态 | Pundi X布局韩国数字货币POS机市场:据CoinJournal今日消息,印尼POS终端机制造商Pundi X宣布与韩国智能卡制造商Ubivelox签署谅解备忘录,Ubivelox将支持Pundi X设备XPOS在韩国市场的露出。[2018/7/20]

Halborn表示其已为Rab13s开发了一个漏洞利用工具包,其中包括带有可配置参数的概念证明,以演示对不同网络的攻击。所有必要的技术信息都已与确定的利益相关者共享,以帮助他们修复错误,并为社区和矿工发布必要的补丁。对于使用基于UTXO的节点的项目,建议将所有节点升级到最新版本。由于问题的严重性,Halborn目前不会发布更多技术或漏洞利用细节。

韩国专家:中资交易所大量涌入韩国恐将控制韩国数字货币市场:据CCN消息,由于韩国目前对数字货币交易所尚未进行严格规定,Zenix、OK Coin、Gate.io等中资交易所大量进入韩国。专家担心随着中国资本流入持续增加,韩国数字货币市场完全受到中资交易所控制,除非制定法律来限制外国公司的大规模流亡。另外韩国数字货币行业官员表示,中国数字货币交易尚无竞争力,但他们是全球市场的主要参与者。[2018/5/30]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-4:74ms