区块链安全公司Halborn发文表示,2022年3月Halborn受聘评估Dogecoin开源代码库是否存在任何可能影响区块链安全的漏洞,在此评估期间Halborn发现了几个严重且可利用的漏洞,并已由Dogecoin团队修复。然而经过更广泛的审查后,Halborn确定同样的漏洞影响了280多个其他网络,包括Litecoin和Zcash,使超过250亿美元的数字资产面临风险,Halborn将此漏洞代号定为“Rab13s”。
Whale Alert数据显示过去8小时共有超100万枚ETH转移:Whale Alert数据显示,过去8小时,未知钱包间进行多笔大额ETH交易,平均每笔约68000枚ETH,总共略超100万枚ETH,价值约5.35亿美元。[2020/11/21 21:36:04]
Rab13s漏洞是在受影响网络的P2P消息传递机制中发现的,利用此漏洞,攻击者可以向各个节点发送精心制作的恶意共识消息,导致每个节点关闭并最终使网络面临51%攻击和其他严重问题等风险。RPC服务中的第二个漏洞允许攻击者通过RPC请求使节点崩溃。然而成功的利用需要有效的凭据,这降低了整个网络面临风险的可能性,因为一些节点执行了停止命令。第三个漏洞允许攻击者在用户通过RPC运行节点的上下文中执行代码。但是这种利用的可能性较低,因为它需要有效的凭据才能执行攻击。
波卡二层扩容协议Phala团队开发的Libra桥已经接近交付:10月17日,在由Polkaworld主办的“波卡中国行”深圳站上,波卡二层扩容协议Phala Network创始人Marvin表示,波卡首批系统级平行链更多是原波卡系统内的pallet模块和大规模区块链的桥,比如以太坊桥、比特币桥等。
Phala团队开发的Libra桥已经接近交付,Libra桥不仅能将facebook的几亿用户引入到波卡生态内,还可以通过Phala的基础设施来保障这些用户的隐私数据不被Facebook获取。换句话说,Libra主网上线后,Phala针对其制作的桥很有可能获得波卡的公共卡槽。[2020/10/17]
Halborn表示其已为Rab13s开发了一个漏洞利用工具包,其中包括带有可配置参数的概念证明,以演示对不同网络的攻击。所有必要的技术信息都已与确定的利益相关者共享,以帮助他们修复错误,并为社区和矿工发布必要的补丁。对于使用基于UTXO的节点的项目,建议将所有节点升级到最新版本。由于问题的严重性,Halborn目前不会发布更多技术或漏洞利用细节。
Phala隐私协议第三次获得波卡资助:据官方消息,基于Phala Network的DeFi隐私应用:Darkpool已经在Kusama议会通过财政提案,并已执行第一笔拨款给Phala团队。截至目前,波卡已经为Phala的三个应用进行了拨款,分别是:Libra桥、Web3 Analytics、去中心化暗池协议。[2020/8/31]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。