Dogecoin se salva de uma vulnerabilidade crítica

A Halborn, uma empresa de segurança blockchain, descobriu uma vulnerabilidade no Dogecoin e em mais de 280 outras redes.

A empresa de segurança Halborn identificou “várias vulnerabilidades críticas e exploráveis” no código-fonte aberto do Dogecoin. A equipe do Dogecoin corrigiu o código, mas em uma investigação mais aprofundada, a empresa descobriu as mesmas vulnerabilidades “Rab13s” em mais de 280 redes, incluindo Litecoin e Zcash.

A empresa acredita ainda que essa vulnerabilidade pode colocar em risco mais de US$ 25 bilhões em criptoativos.

Dogecoin em risco de ataque de 51%

A vulnerabilidade Rab13s permite que atores mal-intencionados executem um ataque de 51% em uma blockchain. A equipe da Halborn encontrou o código malicioso dentro do mecanismo de mensagens ponto a ponto (p2p) das redes, o que aumenta a probabilidade do ataque devido à sua simplicidade.

Rob Behnke, o Chief Executive Officer (CEO) da Halborn escreve: “Com esta vulnerabilidade, um invasor pode enviar mensagens de consenso maliciosas criadas para nós individuais, fazendo com que cada um desligue e, eventualmente, exponha a rede a riscos como ataques de 51% e outros graves problemas."

Um ataque de 51% em um blockchain de criptomoeda ocorre quando um grupo de mineradores controla mais de 50% da taxa de hash de mineração em uma rede. Como os mineradores possuem pelo menos 51% da blockchain, eles têm o poder de alterar a rede.

Como Halborn está lidando com o bug?

A empresa compartilhou os detalhes técnicos com as partes interessadas das redes para que possam liberar os patches necessários para a comunidade e os mineradores. Eles não tornarão públicas mais informações técnicas, portanto, não são acessíveis a pessoas com intenções maliciosas.

Halborn também convidou as redes afetadas a contatá-los.

Tem algo a dizer sobre Dogecoin, Halborn ou qualquer outra coisa? Escreva para nós ou participe da discussão em nosso canal do Telegram. Você também pode nos encontrar no TikTok, Facebook ou Twitter.

Para o mais recente do BeInCrypto Bitcoin (BTC) análise, clique aqui

Aviso Legal

O BeInCrypto entrou em contato com a empresa ou indivíduo envolvido na história para obter uma declaração oficial sobre os desenvolvimentos recentes, mas ainda não recebeu resposta.

Fonte: https://beincrypto.com/dogecoin-saves-itself-critical-vulnerability/