💬 Verichains призывает к действию после выявления уязвимостей в безопасности блокчейна

Verichains призывает к действию после выявления уязвимостей в безопасности блокчейна
Обнаружив несколько критических уязвимостей, ведущая компания по обеспечению безопасности блокчейнов Verichains рекомендовала компаниям, использующим проверку Tendermint IAVL, для защиты своих активов и снижения рисков эксплуатации.
Значительная уязвимость пустого дерева Меркла в доказательстве IAVL на Tendermint Core, известном механизме консенсуса BFT, была раскрыта Verichains в рамках своей программы ответственного раскрытия уязвимостей в публичном бюллетене под названием VSA-2022-100. Cosmos Hub и другие блокчейны на основе Tendermint основаны на механизме консенсуса Tendermint Core.
Второй публичный бюллетень Verichains опубликован как VSA-2022-101. Критическая спуфинговая атака IAVL через несколько уязвимостей: от нуля до спуфинга.
После атаки моста сети BNB компания Verichains обнаружила это открытие во время работы в октябре прошлого года. Эксперты по безопасности утверждают, что значительная сумма средств могла быть потеряна в результате серьезной спуфинговой атаки IAVL, которая была обнаружена с помощью нескольких недостатков, обнаруженных в BNB Chain и Tendermint.
Благодаря налаженным рабочим отношениям, BNB Chain была проинформирована об этих результатах в октябре и оперативно устранила проблему.
В то же время сопровождающий Tendermint/Cosmos получил конфиденциальное раскрытие и признал недостатки. Тем не менее, поскольку реализация IBC и Cosmos-SDK уже перешла с проверки доказательства Меркла IAVL на ICS-23, исправление не было доступно для библиотеки Tendermint. В настоящее время в опасности несколько проектов, в том числе Cosmos, Binance Smart Chain, OKX и Kava.
Через 120 дней Verichains уведомила общественность в соответствии со своей Политикой ответственного раскрытия информации об уязвимостях. Из-за серьезного характера ошибки дальнейшие взломы мостов и последующие потери средств могут в определенных ситуациях стоить миллионы или даже миллиарды долларов.
Проекты Web3, которые все еще используют проверку подтверждения Tendermint IAVL, были предупреждены Verichains о необходимости повышения их безопасности.
Команда Verichains регулярно публикует на веб-сайте организации недостатки и уязвимости, обнаруженные в ходе расследования и тестирования.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
SEC для хранения Crypto Croundtable, так как A16Z призывает к самостоятельному обращению для RIAS для RIAS
2025-04-30 просмотры: 207 -
Криптовалюта и NFT
Приток сети Solan
2025-04-30 просмотры: 168 -
Криптовалюта и NFT
Биткойн Хэшрат достигает рекордно высокого уровня среди распродаж шахтеров
2025-04-30 просмотры: 294 -
Криптовалюта и NFT
Spoonos запускается с экосистемным фондом за 2 млн долларов для власти AI Ag Agent Economy на Web3
2025-04-30 просмотры: 383 -
Криптовалюта и NFT
Аналитик говорит, что терпение наиболее важное ингредиент для кардано, нацеленного на 10 долларов США на фоне чашки N
2025-04-30 просмотры: 191 -
Криптовалюта и NFT
Большой приток попадает в Ethereum: снова ли снизится цена?
2025-04-30 просмотры: 342 -
Криптовалюта и NFT
Аурадин собирает 153 млн. Долларов серии C для майнинга биткойнов, сети с предоставленными искусственными данными.
2025-04-30 просмотры: 218 -
Криптовалюта и NFT
Биткойн и американские акции показывают ранние признаки исчезающей корреляции
2025-04-30 просмотры: 361 -
Криптовалюта и NFT
XRP проводит еженедельный Киджун-Сен, так как аналитик говорит, что он может похвастаться самой сильной диаграммой, нацеленной на 4,50 доллара США.
2025-04-30 просмотры: 201