Mer än 280 blockkedjor som riskerar att utnyttja "nolldagar", varnar säkerhetsföretaget

280 eller fler blockkedjenätverk uppskattas vara i riskzonen för "nolldagars" utnyttjande som kan sätta krypto för minst 25 miljarder dollar i riskzonen, enligt cybersäkerhetsföretaget Halborn.

I en 13 mars blogg, Halborn varnade för sårbarheten som den kallade "Rab13s" - och tillägger att den redan har fungerat med vissa blockkedjor, såsom Dogecoin, Litecoin och Zcash, för att införa en fix för det.

Halborn kontrakterades av Dogecoin i mars 2022 för att genomföra en säkerhetsgranskning av dess kodbas och fann "flera kritiska och exploateringsbara sårbarheter."

Det fastställde senare dessa samma sårbarheter "påverkade över 280 andra nätverk" som riskerade kryptovalutor till ett värde av miljarder dollar.

Halborn beskrev tre sårbarheter, varav den "mest kritiska" tillåter en angripare att "skicka skapade skadliga konsensusmeddelanden till individuella noder, vilket får var och en att stänga av."

Det lade till att dessa meddelanden med tiden kunde exponera blockkedjan för en 51% attack där en angripare kontrollerar majoriteten av nätverkets gruvhashhastighet eller satsade tokens för att göra en ny version av blockkedjan eller ta den offline.

Andra nolldagssårbarheter som den hittade skulle tillåta potentiella angripare att krascha blockchain-noder genom att skicka RPC-förfrågningar (Remote Procedure Call) — ett protokoll som tillåter ett program att kommunicera och begära tjänster från ett annat.

Det tillade att sannolikheten för RPC-relaterade utnyttjanden var lägre eftersom det kräver giltiga referenser för att genomföra attacken.

"På grund av kodbasskillnader mellan nätverken är inte alla sårbarheter exploaterbara i alla nätverk, men åtminstone en av dem kan vara exploaterad på varje nätverk," varnade Halborn.

Relaterat: Jump Crypto och Oasis.app "counter exploits" Wormhole-hacker för $225 miljoner

Företaget sa för närvarande att det inte släpper ytterligare tekniska detaljer om utnyttjandet på grund av deras svårighetsgrad och tillade att det gjorde en "god trosansträngning" för att kontakta alla berörda parter för att avslöja de potentiella utnyttjandena och tillhandahålla åtgärdande av sårbarheterna.

Dogecoin, Zcash och Litecoin har redan implementerat patchar för de upptäckta sårbarheterna, men hundratals kan fortfarande exponeras enligt Halborn.