Ethereum-разработчик Петер Силадьи вчера написал подробный отчет об обнаружении критической уязвимости, из-за которой хакер мог вывести из строя сеть проекта Avalanche.
По его словам, уязвимость обнаружена 29 марта, специалисты оперативно ее исправили сразу же после обнаружения, патчем, который предложил он.
«Баг представлял собой крах удаленной ноды из-за вредоносного пакета PeerList. Хакер мог выбрать несколько вариантов атаки. В одной из атак он мог зарегистрироваться как валидатор за 40 000 долларов США и направить пользователям вредоносное ПО. Так как ноды подключались ко всем валидаторам, такая атака привела б полному отключению сети. Такой взнос со стороны злоумышленника окупился бы за несколько часов и принес прибыль», — рассказал эксперт.
Похожие публикации:
- В сети Lightning обнаружена уязвимость
- Белые хакеры получили от Aurora Labs $2 млн.
- Хакер из Голландии получил 120 тысяч долларов за найденые в EOS ошибки
- Опенсорсный кошелек BitPay подвержен взлому через node.js
- Криптовалюта PIVX имеет серьезную уязвимость
- В обновлении MakerDAO обнаружили серьезную проблему
- В сети Lighting Network обнаружена новая уязвимость
- В блокчейне Avalanche исправили критическую ошибку