Категории: Новости

Охранная фирма dWallet Labs отмечает уязвимость валидатора, которая может повлиять на 1 миллиард долларов в криптовалюте

Компания dWallet Labs, занимающаяся безопасностью блокчейн, недавно раскрыла уязвимость, которая, по их утверждению, может повлиять на криптовалюту на сумму до 1 миллиарда долларов, при этом под угрозой находятся такие активы, как Ether (ETH), Aptos (APT), BNB (BNB) и Sui (SUI).

В документе, отправленном в Cointelegraph, dWallet Labs сообщила о потенциальной уязвимости в валидаторах, размещенных провайдером инфраструктуры InfStones. По данным dWallet Labs, они начали исследование по атакам на сети блокчейн и сбору закрытых ключей с помощью атак Web2. В ходе этого исследования, как сообщили в dWallet Labs, они обнаружили уязвимости в валидаторах InfStones. Они написали:

«Цепочка уязвимостей, которые мы обнаружили и использовали в ходе нашего исследования, позволила нам получить полный контроль, запустить код и извлечь закрытые ключи сотен валидаторов в нескольких крупных сетях, что потенциально может привести к прямым потерям, эквивалентным более чем одному миллиарду долларов в криптовалютах, таких как ETH., BNB, SUI, APT и многие другие».

По данным dWallet Labs, злоумышленник, воспользовавшийся этой уязвимостью, может получить закрытые ключи валидаторов в разных сетях блокчейн. «На всех этих валидаторов было поставлено более одного миллиарда долларов активов, и такой злоумышленник мог бы получить полный контроль над всеми ними», — добавили они.

Связанный: В 2023 году с помощью эксплойтов, хакерских атак и мошенничества было украдено почти 1 миллиард долларов: отчет

21 ноября InfStones ответила на запрос Cointelegraph о комментариях, отрицая, что ошибка может повлиять на активы на сумму 1 миллиард долларов. Дарко Радунович, представитель InfStones, сообщил Cointelegraph, что потенциальная уязвимость может затронуть лишь небольшую часть уже запущенных действующих узлов.

По словам Радуновича, потенциальная уязвимость была обнаружена в 237 экземплярах, включая 212 случаев, предназначенных для тестирования, и 25 экземпляров как только что запущенные узлы в производственной среде. «Экземпляры, выявленные в производстве, составляют менее 0,1% от всех действующих узлов, которые мы запустили на сегодняшний день», — сказал Радунович в своем заявлении. Компания также опубликовала сообщение в блоге, в котором говорится, что уязвимость устранена.

Радунович также подчеркнул, что в ответ на уязвимость они провели внутренние проверки и попросили аккредитованную охранную фирму проверить свои системы и политику компании. Компания также запустила программу вознаграждений за обнаружение ошибок, чтобы побудить любую третью сторону работать напрямую с ними над любыми ошибками, которые они могут найти.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Генеральный директор Salesforce говорит, что «верхние пределы» LLM достигнуты, будущее искусственного интеллекта — за агентами

Марк Бениофф, генеральный директор американской компании по разработке программного обеспечения для облачных вычислений Salesforce, считает,…

3 часа ago

Майнеры криптовалюты в регионе ERCOT в Техасе теперь обязаны сообщать о потреблении электроэнергии

Регулятор коммунальных услуг Техаса принял правило, требующее от майнеров Биткоин, использующих сеть, поддерживаемую Советом по…

4 часа ago

Илон Маск, самый богатый человек в мире, достиг рекордного состояния в 348 миллиардов долларов

Генеральный директор Tesla и технологический миллиардер Илон Маск теперь богаче, чем когда-либо, его собственный капитал…

5 часов ago

Комиссия по ценным бумагам и биржам заработала рекордные 8,2 миллиарда долларов от правоприменения, в основном от Terraform Labs

Комиссия США по ценным бумагам и биржам установила новый рекорд по пеням и штрафам за…

7 часов ago

Децентрализованная наука похожа на ранние DeFi в 2019 году: криптовалютный венчурный капитал

Протоколы децентрализованной науки (DeSci) — это то место, где децентрализованное финансирование (DeFi) было в 2019…

7 часов ago

Цена XRP достигла 3-летнего максимума в $1,6 – два пути дальнейшего развития

Цена XRP недавно выросла до трехлетнего максимума в $1,6, что стало важной вехой в недавнем…

8 часов ago