Tin Tặc Lợi Dụng Lỗ Hổng Dogecoin, Khiến 69% Node Mạng Bị Sập
Các chuyên gia bảo mật tiết lộ rằng lỗ hổng bị khai thác có thể khiến toàn bộ mạng lưới Dogecoin bị sập.
Một tin tặc đã lợi dụng một lỗ hổng nghiêm trọng trong mạng lưới Dogecoin, dẫn đến việc 69% node của nó bị sập.
Vào ngày 12 tháng 12, Andreas Kohl, đồng sáng lập của chuỗi bên Bitcoin Sequentia, đã thông báo rằng ông đã sử dụng một chiếc laptop cũ ở El Salvador để làm sập 69% mạng lưới Dogecoin.
Theo dữ liệu từ Blockchair, Dogecoin có 647 node hoạt động trước khi lỗ hổng bị khai thác. Tại thời điểm báo cáo này, số lượng node hoạt động đã giảm xuống còn 315.
Nguồn: Andreas Kohl
Kohl tiết lộ rằng ông đã sử dụng một lỗ hổng do nhà nghiên cứu Tobias Ruck phát hiện để gây ra sự sập của các node.
Lỗ Hổng DogeReaper: 'Death Note' Kỹ Thuật Số
Vào ngày 4 tháng 12, một tài khoản có tên 'Department Of DOGE Efficiency' trên nền tảng xã hội X đã công khai tiết lộ một lỗ hổng trên mạng lưới Dogecoin, được gọi là 'DogeReaper', mà họ cho rằng có thể làm sập toàn bộ blockchain. Tài khoản giải thích rằng DogeReaper cho phép bất kỳ ai cũng có thể làm sập bất kỳ node Dogecoin nào từ xa.
Tài khoản so sánh lỗ hổng này với 'Death Note' từ series manga và anime nổi tiếng của Nhật Bản, nơi việc viết tên một người vào cuốn sổ sẽ dẫn đến cái chết của họ do đau tim.
Họ giải thích thêm rằng với DogeReaper, bất kỳ ai cũng có thể nhập địa chỉ của một node và gây ra sự sập do lỗi phân đoạn.
Trong tin học, lỗi phân đoạn xảy ra khi một chương trình cố gắng truy cập vào vị trí bộ nhớ mà nó không được phép sử dụng, dẫn đến hệ điều hành dừng chương trình vì lý do an toàn, điều này dẫn đến sự sập.
Tài khoản cảnh báo rằng vì các node của Dogecoin là công khai, lỗ hổng này có thể cho phép bất kỳ ai làm sập toàn bộ mạng lưới ngay lập tức. Họ nói, 'Nếu một kẻ xấu đã tìm thấy lỗi này thay vì chúng tôi, hắn có thể đã dừng mạng lưới Dogecoin ít nhất vài ngày, không có giao dịch hay khối nào.'
Mặc dù có khả năng nghiêm trọng, tài khoản đề cập rằng Coinbase đã đánh giá lỗ hổng này là rủi ro thấp và đã bồi thường cho nhà nghiên cứu Tobias Ruck với số tiền 200 đô la.
Theo Cointelegraph