Forklog
2023-03-08 13:00:00

Verichains предупредила о критических уязвимостях в Tendermint Core

Специалисты Verichains обнаружили несколько критических уязвимостей в широко используемом механизме подтверждения консенсуса на базе АВЛ-дерева от протокола Tendermint Core. Об этом ForkLog сообщили представители компании. В октябре 2022 года кроссчейн-мост BNB Chain подвергся взлому. В результате эксплойта злоумышленник несанкционированно выпустил токены на сумму свыше $544 млн. Хакер использовал ошибку в кодовой базе, которая представляет собственную итерацию решения от Tendermint. В ходе анализа инцидента сотрудники Verichains обнаружили еще ряд проблем. По их словам, уязвимости позволяли провести спуфинг-атаку, которая могла привести к "значительной потере средств". "Tendermint Core — это движок консенсуса, который управляет Cosmos Hub и другими блокчейнами на базе протокола", — напомнили специалисты.  По этой причине в зоне риска оказались такие проекты, как OKX и Kava. Эксперты компании предупредили команду BNB Chain, которая оперативно внесла исправления.  Разработчики Tendermint и Cosmos также признали уязвимость. Однако они не стали выпускать патч для библиотеки, поскольку в SDK уже был имплементирован другой механизм доказательства. В Verichains призвали Web3-проекты, использующие решение от Tendermint, самостоятельно исправить код. "Критический характер бага может привести к дальнейшим взломам мостов и потере средств на миллионы или даже миллиарды долларов", — предупредили эксперты. Напомним, в 2022 году ущерб Web3-индустрии от 167 крупных атак составил около $3,6 млрд.

Ricevi la newsletter di Crypto
Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta