Уязвимость Dogecoin, использованная хакером, привела к сбою 69% узлов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный исследователь с более чем двадцатилетним опытом работы в области кибербезопасности и блокчейна, я одновременно заинтригован и встревожен недавними событиями, происходящими в сети Dogecoin. Эксплуатация критических уязвимостей и последующий сбой 69% узлов — не редкое явление в мире цифровых валют, но это, безусловно, яркое напоминание о важности надежных мер безопасности и постоянного мониторинга.

Киберзлоумышленник воспользовался серьезной слабостью в системе Dogecoin, что привело к неожиданному отключению примерно двух третей (69%) ее серверов.

12 декабря Андреас Коль, соучредитель сайдчейна Bitcoin Sequentia, заявил, что ему удалось вывести из строя примерно 69% сети Dogecoin. По его словам, эту акцию он осуществил с помощью старого компьютера в Сальвадоре.

По информации Blockchair, до взлома Dogecoin имел 647 активных узлов. Однако в настоящее время на Dogecoin имеется всего 315 активных узлов.

По словам Коля, он воспользовался слабостью, обнаруженной Тобиасом Раком, которая в конечном итоге привела к сбою узлов.

Уязвимость DogeReaper, похожая на «Тетрадь смерти»

4 декабря учетная запись под названием «Отдел эффективности DOGE» на платформе X выявила потенциальную проблему в сети Dogecoin. Согласно сообщению, эта проблема, известная как «DogeReaper», способна вызвать удаленный сбой любой системы Dogecoin, что потенциально может привести к полному краху цепочки.

Согласно отчету, уязвимость действует во многом аналогично мистической «Тетради смерти» из знаменитой японской манги и аниме. В этой вымышленной вселенной запись чьего-то имени в «Тетради смерти» приводит к его смерти из-за внезапного сердечного приступа.

Согласно аккаунту, уязвимость выполняет действия, аналогичные действиям узлов Dogecoin. Сообщение в социальных сетях предполагает, что, введя адрес узла в DogeReaper, можно вызвать ошибку сегментации, что фактически приведет к прекращению функционирования узла.

В компьютерном программировании ошибка сегментации возникает, когда программное обеспечение пытается манипулировать областью памяти, на доступ к которой у него нет разрешения. Этот несанкционированный доступ заставляет операционную систему останавливать программу в качестве защитной меры, что приводит к ее завершению или сбою.

В отчете указано, что, поскольку узлы Dogecoin открыто доступны, теоретически возможно вывести из строя всю систему Dogecoin за считанные секунды, воспользовавшись слабостью. В таком случае, если злоумышленник обнаружил эту уязвимость вместо нас, он мог бы остановить работу сети Dogecoin на несколько дней, эффективно предотвращая любые транзакции или блокируя подтверждение в течение этого периода.

Несмотря на такую ​​вероятность, Coinbase посчитала воздействие минимальным и выплатила первооткрывателю Раку 200 долларов за находку.

Смотрите также

2024-12-12 13:40