Finst

Empresa de TI alerta: "Mais de 280 blockchains estão em risco"

Mais de 280 redes blockchain e 25 mil milhões de dólares estão em risco devido a explorações de dia zero, segundo a Halborn.

<img width="800" height="450" src="https://cdn.finst.com/marketing/news/en/acd-news/it-company-warns-more-than-280-blockchains-at-risk.jpg" alt="Empresa de TI alerta: "Mais de 280 blockchains estão em risco"">

Mais de 280 redes blockchain e 25 mil milhões de dólares estão em risco devido a 'explorações de dia zero', segundo a empresa de segurança Halborn.

A empresa de cibersegurança Halborn descobriu e corrigiu várias vulnerabilidades críticas durante uma auditoria de segurança em março de 2022 na blockchain Dogecoin. Agora a empresa identificou problemas de segurança semelhantes que afetam mais de 280 outras blockchains. Consequentemente, pelo menos 25 mil milhões de dólares em criptomoedas estão em risco.

Além do Dogecoin, o Zcash e o Litecoin já corrigiram a vulnerabilidade em cooperação com a Halborn. Centenas de outras blockchains continuam, no entanto, em risco, segundo a empresa.

No Twitter, a Halborn descreve as vulnerabilidades como chamadas "explorações de dia zero" com as quais os invasores podem alterar o mecanismo de consenso de uma blockchain a seu favor.

Ver publicação no X

O que são explorações de dia zero?

Uma exploração de dia zero refere-se a uma vulnerabilidade em software ou sistema que ainda não é conhecida pelos desenvolvedores e para a qual ainda não existe patch. Isto significa que os attaquantadores podem explorar a vulnerabilidade sem que os proprietários a saibam. Explorações de dia zero podem ocorrer em diferentes tipos de software e sistemas, incluindo sistemas operativos, aplicações e blockchains.

Explorações de dia zero em blockchains

Um exemplo de exploração de dia zero numa blockchain que utiliza o mecanismo de consenso proof-of-work poderia ser o seguinte: um atacante encontra uma vulnerabilidade anteriormente desconhecida no algoritmo de mineração da rede. Assim, ele pode validar um novo bloco na rede com menos poder de computação e assim criar um bloco válido. O atacante usa agora essa vulnerabilidade para produzir mais blocos do que os outros participantes da rede, obtendo gradualmente a maioria da hashrate da rede para, por fim, realizar um ataque de 51%.

Assim, o atacante pode manipular a blockchain, executar transações duas vezes e enriquecer-se com muitas moedas.

Halborn ajuda blockchains afetadas

Como evitar uma exploração de dia zero pode variar conforme a blockchain, devido às diferenças no mecanismo de consenso e no código, segundo a Halborn. A empresa recomenda a todas as blockchains que utilizam nós baseados em UTXO atualizarem o nó para a versão mais recente 1.14.6. Além disso, a Halborn já está em contacto com alguns projetos de blockchain para tornar públicas as vulnerabilidades potenciais e desenvolver soluções adicionais.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.