致命漏洞导致69%的狗狗币崩溃,但情况本可以更糟:拯救它的人发声

CN
1年前

狗狗币,一个市值超过580亿美元的加密货币项目,最近遭遇了一次严重的攻击,影响了其节点结构。这个被称为“Dogereaper”的漏洞使得Sequentia的开发者Andreas Kohl仅使用一台来自萨尔瓦多的旧笔记本电脑就能使69%的狗狗币节点崩溃。

该漏洞允许任何攻击者使用任何节点的名称远程崩溃它。X平台上的“DOGE效率部”账号将这种行为比作死亡笔记,一个虚构的笔记本,允许用户写下一个人的名字以杀死他。

虽然此次攻击对狗狗币节点造成了严重影响,但情况本可以更糟:该漏洞早已被ecash开发者Tobias Ruck和另一位开发者Roqqit披露。在接受news.bitcoin.com采访时,Ruck表示,他在开发doged(一个替代狗狗币核心的项目)时首次发现了这个漏洞。Ruck解释说,在测试他们替代软件的移植代码时,他发现了一个在原始代码中未修复的分段错误。

他随后确认该漏洞可以针对特定节点并远程崩溃它们,并开始计划披露这一未修复问题。

Ruck解释道:

我们不支持崩溃节点,我们投入了大量精力来保持网络安全。此次攻击本可以更加严重。所有重要的利益相关者,如矿工、交易所等,在攻击发生之前早已进行了修补,这显示了我们谨慎行事的重要性。

在Ruck看来,如果情况处理得当,这对网络的影响可能会更糟,甚至可能完全阻止狗狗币的运作。缓解这一问题的修复措施已在节点软件的最新更新中应用,只有过时的节点受到影响。

Ruck总结道:

鉴于攻击者相对于结果所付出的低努力,这再次显示了问题的严重性。

像这样的情况强调了一个开发团队维护每个加密项目代码库的重要性。归根结底,区块链是软件,其安全性取决于代码是否得到持续审计或被遗弃。

阅读更多:狗狗币市场点燃:埃隆·马斯克的“狗狗父亲”表情包引发FOMO狂潮

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接