کشف یک آسیب‌پذیری در اعتبارسنجی‌های شرکت اینف‌استونز

کشف یک آسیب‌پذیری در اعتبارسنجی‌های شرکت اینف‌استونز
۱ آذر ۱۴۰۲

اخیرا، شرکت امنیتی دی والت لبز (dWallet Labs)، آسیب‌پذیری را افشا کرده که می‌تواند باعث از دست رفتن 1 میلیارد دلار ارزدیجیتال شود و دارایی‌هایی مانند اتریوم، آپتوس، بی‌ان‌بی و سویی را در معرض خطر قرار دهد.

با توجه به گزارش این شرکت امنیتی، آن‌ها یک مقاله تحقیقاتی درمورد حملات بر روی شبکه‌های بلاک‌چینی و جمع‌آوری کلیدهای خصوصی مرتبط با حملات Web2 را آغاز کرده‌اند. در طول این تحقیقات، دی والت لبز بیان کرد که آسیب‌پذیری‌هایی در اعتبارسنجی‌های شرکت اینف‌استونز (InfStones) شناسایی کرده‌ است.

علاوه بر این، توضیح داد که زنجیره‌‌ای از آسیب‌پذیری‌هایی که در طی این تحقیقات کشف کردیم به ما این امکان را می‌دهد تا کنترل کامل، اجرای کد و استخراج کلیدهای خصوصی صدها اعتبارسنج در چندین شبکه بزرگ را به دست آوریم.

با این‌حال، شرکت اینف‌استونز اظهار کرد که این باگ نمی‌تواند خسارت 1 میلیارد دلاری به بار آورد. همچنین، مدیرعامل این شرکت بیان کرد که این آسیب‌پذیری تنها بخش کوچکی از نودهای فعالی را که قبلا راه‌اندازی شده‌اند، تحت تاثیر قرار می‌دهد. وی تاکید کرد که این مشکل در 237 مورد کشف شد که 212 مورد، برای آزمایش هستند و تنها 25 مورد از آن‌ها نودهای تازه راه‌اندازی شده در محیط عملیاتی پروتکل هستند.

 

اخبار مرتبط:

کرونوس ریسرچ 26 میلیون دلار در طی یک حمله هکری از دست داد!

منبع:
cointelegraph
یاسمین معصومی

تست تستست تستست ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *