Verichains виявила вразливості в Tendermint

08.03.2023
3 хв
77
0
Cosmos выпускает срочный патч для цепочек с IBC Он устраняет «критическую уязвимость», которая затрагивает все сети
  • Перш ніж оприлюднити вразливість компанія вичекала 120 днів
  • Verichains рекомендувала всім вразливим проєктам негайно провести модернізацію системи безпеки

Компанія Verichains, що спеціалізується на безпеці блокчейна, випустила попередження про вразливість у механізмі підтвердження консенсусу на базі AVL Tendermint Core. Фірма рекомендувала проєктам, які користуються послугами Tendermint вжити заходів для захисту своїх активів і зниження ймовірності їхньої експлуатації.

Під час розслідування цієї вразливості компанія виявила інші неполадки. Серйозна атака IAVL Spoofing Attack була знайдена фахівцями з безпеки, які шукали слабкі місця в BNB Chain і Tendermint. Вони виявили безліч недоліків, що привело їх до висновку, що атака могла призвести до великої втрати коштів. BNB Chain була проінформована про ці результати в жовтні і негайно розгорнула виправлення.

Verichains попередила мейнтейнерів Tendermint/Cosmos на початку жовтня 2022 року. Хоча вони визнали наявність вразливостей, але вирішили не випускати патч у бібліотеці Tendermint. Через це під загрозою перебувають кілька проєктів, зокрема Cosmos, Binance Smart Chain, OKX і Kava.

Через критичний характер помилки злам мосту і подальші втрати коштів можуть у певних ситуаціях коштувати мільйони або навіть мільярди доларів. Проекти Web3, які досі використовують IAVL-перевірку доказів Tendermint, отримали попередження від Verichains про необхідність посилити свою безпеку.

Як вам стаття?

0
0

статті на цю ж тему

19 проєктів залучили близько $635 млн за...
avatar Dmitriy Yurchenko
25.03.2023
Хакер атакував дискорд Arbitrum
avatar Ilya Surgan
25.03.2023
У Сальвадорі можуть скасувати...
avatar Ivan Pavlovskyy
24.03.2023