Jump to content

Найдена уязвимость в коде DogeCoin


Recommended Posts

Posted (edited)

Компания Halborn заявила, что обнаружила несколько серьёзных уязвимостей в открытом коде Dogecoin и исправила их. 

Более широкий обзор показал, что эта же уязвимость затронула 280 других сетей, включая Litecoin и Zcash.
 

Исследователи Halborn во главе со старшим инженером по наступательной безопасности Хоссамом Мохамедом обнаружили несколько уязвимостей внутри открытого исходного кода для блокчейн-сетей, таких как Dogecoin, Litecoin и многих других с аналогичной кодовой базой. Наиболее критическая обнаруженная уязвимость связана с одноранговыми (p2p) коммуникациями, злоумышленники могут создавать консенсусные сообщения и отправлять их на отдельные узлы и переводить их в автономный режим.

Злоумышленник может выполнить обход узлов сети с помощью сообщения getaddr и атаковать неисправленные узлы.


Hallborn разработала набор инструментов, чтобы исправить ошибки — Источник (Кликабельная ссылка) 

image.png

Edited by KingChange
Posted

Почему бы не дать всю статью сразу в тему? Вместо того чтобы перенаправлять трафик с форума на сторонние сайты?

Posted

@Helber кратко и по факту, без тонны текста, если кому интересно подробнее - ссылка на источник новости (в правилах написано указывать источник) 

Posted
5 минут назад, KingChange сказал:

в правилах написано указывать источник


Если вы про эти правила, то почему не прочли это:

 

В 13.02.2014 в 09:55, Tomcat_MkII сказал:

4) В тексте новости должно присутствовать развернутое изложение описываемого события на русском, комментария со ссылкой на источник на иностранном языке недостаточно. При размещении новостей с русскоязычного ресурса обязательно копирование существенной части текста (не менее 500 знаков, примерно 3-4 абзаца).

 


Я вижу, что там 3 абзаца, но это существенная часть текста?

Posted
2 минуты назад, Helber сказал:


Если вы про эти правила, то почему не прочли это:

 

 


Я вижу, что там 3 абзаца, но это существенная часть текста?

Благодарю, изменю в течении часа топик. 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

    • Laine: Команда Solana втайне от всех устранила критическую уязвимость сети

      Представители компании Laine, валидатора блокчейна Solana, заявили о ликвидации критической уязвимости основной сети. Информацию о патче опубликовали только после проведения обновления. 7 августа служба технической поддержки Solana Foundation связалась с крупными операторами сети по частным каналам, чтобы сохранить экстренное обновление в тайне. 8 августа валидаторы блокчейна, в том числе Laine, получили еще одно уведомление от Solana Foundation, содержащее инструкцию по применению исправл

      in Новости криптовалют

    • Telegram-уязвимость Evil Video: стоит обновить приложение для закрытия дыры

      Судя по написанному, под угрозой не столько сознательные и продвинутые пользователи телеграм, сколько те, кто совсем мало понимает, что делает. В первую очередь это — наши пожилые родственники, дети, домашние питомцы, etc.. Нам самим тоже стоит обновиться, но в первую очередь агитируем их!   «Telegram закрыл уязвимость нулевого дня, позволявшую злоумышленникам отправлять вредоносные APK-файлы под видом видеороликов. Уязвимость затрагивала пользователей Android и использовалась для

      in Безопасность

    • SlowMist: Уязвимость плагинов на WordPress может стать причиной кражи криптоактивов

      Поставщик решений для кибербезопасности SlowMist предупредил владельцев сайтов и держателей цифровых активов о возможной угрозе, исходящей от системы управления контентом WordPress (CMS WP). Злоумышленники эксплуатируют недостатки безопасности в плагинах WordPress для виртуальных атак на заслуживающие доверия сайты, блоги экспертов и частные ресурсы владельцев цифровых активов, пугают специалисты SlowMist. Уязвимости плагинов могут использоваться для внедрения на взломанные интернет ресурсы

      in Новости криптовалют

    • Certik: Уязвимость аукционного контракта Ember Sword NFT привела к убыткам на $195 000

      Эксперты по криптобезопасности компании Certik обнаружили уязвимость аукционного контракта Ember Sword NFT, которая привела к убыткам 159 пользователей на сумму $195 000. Уязвимость затронула пользователей, которые одобрили контракт Ember Sword NFT и таким образом позволили злоумышленникам получить около 60 WETH. Certik рекомендовала как можно скорее отозвать одобрение соответствующего контракта на блокчейне Polygon.   #CertiKInsight We have seen an exploit on an unverified Em

      in Новости криптовалют

×
×
  • Create New...