Live Chat

Crypto News

Cryptocurrency News 10 months ago
ENTRESRUARPTDEFRZHHIIT

DWallet Labs обнаружила потенциальную уязвимость криптовалюты на $1 млрд в системах InfStones

Algoine News
Summary:
Компания dWallet Labs, специализирующаяся на безопасности, недавно обнаружила потенциальную уязвимость в блокчейн-сетях, размещенных на InfStones, которая может повлиять на криптовалюты на сумму до 1 миллиарда долларов. В отчете dWallet Labs говорится, что злоумышленник может получить полный контроль над закрытыми ключами в нескольких крупных сетях, что приведет к значительным финансовым потерям. Несмотря на то, что InfStones отвергла уровень угрозы, она провела внутренний аудит и запустила программу вознаграждения за найденные ошибки для снижения потенциальных рисков.
Недавно компания dWallet Labs, занимающаяся безопасностью блокчейна, представила уязвимость, которая, по их оценкам, может подвергнуть риску различные криптовалюты на сумму до 1 миллиарда долларов, включая Ether (ETH), Aptos (APT), BNB (BNB) и Sui (SUI). dWallet Labs передала эту информацию Cointelegraph в отчете, в котором изложена вероятная слабость валидаторов, поддерживаемых поставщиком инфраструктуры InfStones. Отчет является результатом тщательного изучения dWallet Labs атак Web2 на блокчейн-сети и их попыток накопить приватные ключи. В ходе расследования они выявили уязвимости валидаторов InfStones, которые можно использовать. В их заявлении говорится, что «используя ряд уязвимостей, которые мы обнаружили в ходе нашего исследования, мы смогли получить полный контроль, выполнить код и получить закрытые ключи, принадлежащие нескольким валидаторам в разных крупных сетях». Это потенциально может привести к огромным убыткам в размере более миллиарда долларов в криптовалюте, включая ETH, BNB, SUI, APT и другие. По данным dWallet Labs, человек, использующий эту уязвимость, получит доступ к закрытым ключам, принадлежащим валидаторам, работающим в различных блокчейн-сетях. Эксперты из dWallet Labs также подчеркнули, что с активами стоимостью более одного миллиарда долларов, поставленными на этих валидаторах, злоумышленник потенциально может получить полный контроль над всеми ними. По этому поводу InfStones отрицает какой-либо возможный риск для активов на сумму 1 миллиард долларов в своем ответе Cointelegraph от 21 ноября. Представитель InfStones, Дарко Радунович, сделал заявления для Cointelegraph, что только крошечная часть уже запущенных узлов будет затронута этой уязвимостью. Радунович отметил, что только 237 экземпляров, включая 212 тестовых случаев и 25 недавно запущенных узлов в производственной среде, были идентифицированы как потенциальные уязвимости. InfStones также выпустила блог, в котором говорится, что проблема уже решена. Рассказывая о своих стратегиях смягчения последствий, Радунович сказал, что они провели внутренние проверки и пригласили сертифицированную фирму по безопасности для проведения аудита своих систем и протоколов компании в ответ на эту уязвимость. Чтобы способствовать более тщательному изучению своих систем, InfStones также запустила программу вознаграждения за найденные ошибки, поощряющую сторонних участников помогать им напрямую выявлять и устранять любые потенциальные лазейки в безопасности.

Published At

11/21/2023 8:38:33 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch