Share this article

Bug corrigido da rede Dogecoin ainda está presente em 280 blockchains, afirma empresa de segurança de blockchain

O bug diz respeito à maneira como as comunicações ponto a ponto são conduzidas em redes blockchain, como Litecoin e Zcash.

Updated Mar 8, 2024, 4:51 p.m. Published Mar 14, 2023, 7:28 a.m.
(Towfiqu Barbhuiya/Unsplash)
(Towfiqu Barbhuiya/Unsplash)

Segurança de blockchain Halborn diz que uma vulnerabilidade encontrada no ano passado na base de código de código aberto da rede Dogecoin ainda está presente em pelo menos 280 outras redes, de acordo com um Postagem de segunda-feira.

Durante uma avaliação em 2022, os pesquisadores encontraram várias vulnerabilidades críticas que poderiam ter sido exploradas por invasores para comprometer a rede. Na época, os desenvolvedores do Dogecoin abordaram e resolveram as vulnerabilidades.

A História Continua abaixo
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

No entanto, investigações posteriores de Halborn revelaram que vulnerabilidades semelhantes estavam presentes em várias outras redes, incluindo Litecoin e Zcash. Isso poderia potencialmente expor mais de US$ 25 bilhões em tokens a potenciais riscos de segurança, disse Halborn.

"Devido às diferenças de base de código entre as redes, nem todas as vulnerabilidades são exploráveis ​​em todas as redes, mas pelo menos uma delas pode ser explorável em cada rede", disse o CEO da Halborn, Rob Behnke. "Em redes vulneráveis, uma exploração bem-sucedida da vulnerabilidade relevante pode levar à negação de serviço ou execução remota de código."

Halborn apelidou a vulnerabilidade de “Rab13s”. De acordo com os pesquisadores, a vulnerabilidade mais crítica encontrada nas redes afetadas diz respeito especificamente à maneira como as comunicações ponto a ponto (p2p) são conduzidas nessas redes.

Um invasor pode enviar mensagens de consenso maliciosas para nós individuais na rede, fazendo com que eles sejam desligados e deixando toda a rede vulnerável a ataques de 51% ou outros problemas graves.

Embora algumas das vulnerabilidades tenham sido encontradas anteriormente na rede Bitcoin , Halborn também identificou uma vulnerabilidade de dia zero que estava exclusivamente relacionada ao Dogecoin. Essa vulnerabilidade em particular estava relacionada aos serviços de Chamada de Procedimento Remoto (RPC), que poderiam permitir que invasores executassem códigos remotamente e impactassem mineradores individuais.

Enquanto isso, Halborn disse que fez um esforço de boa-fé para contatar as redes afetadas para Aviso Importante responsável. A gravidade das vulnerabilidades Rab13s, juntamente com a simplicidade dos mecanismos de mensagens p2p, aumenta a probabilidade de ataque.

No entanto, devido à gravidade das vulnerabilidades, a Halborn não está divulgando mais detalhes técnicos ou de exploração neste momento.

Mehr für Sie

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

Was Sie wissen sollten:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

Mehr für Sie

Fundação Ethereum torna a segurança pós-quântica uma prioridade máxima com a formação de nova equipe

Ethereum Logo

O pesquisador da EF, Justin Drake, afirma que uma nova equipe pós-quântica impulsionará melhorias na segurança das carteiras, prêmios de pesquisa e redes de teste à medida que os prazos quânticos se encurtam.

Was Sie wissen sollten:

  • A Fundação Ethereum elevou a segurança pós-quântica a uma prioridade estratégica máxima, formando uma equipe dedicada de Pós-Quântico liderada por Thomas Coratger com o suporte do criptógrafo da leanVM, Emile.
  • O pesquisador Justin Drake afirmou que o Ethereum está passando de uma fase de pesquisa de base para uma engenharia ativa, incluindo sessões quinzenais de desenvolvedores focadas em transações pós-quânticas e redes de teste de consenso pós-quântico multi-cliente.
  • A fundação está apoiando novas tecnologias de criptografia por meio de financiamento e divulgação, lançando dois prêmios de US$ 1 milhão, planejando eventos comunitários e educacionais sobre pós-quantum, e enfatizando que as blockchains devem se preparar cedo para ameaças quânticas, apesar de sua natureza de longo prazo.