Уязвимость Avalanche могла полностью отключить сеть

Уязвимость Avalanche могла полностью отключить сеть

Ethereum-разработчик Петер Силадьи рассказал об уязвимости, с помощью которой злоумышленник мог вывести из строя сеть Avalanche.

Программист обнаружил баг 29 марта. Тогда же его оперативно исправили предложенным Силадьи патчем.

8 сентября разработчик опубликовал подробный отчет с разрешения инженера Ava Labs Патрика О’Грейди.

Уязвимость представляла собой «крах удаленной ноды из-за вредоносного пакета PeerList».

Злоумышленник мог выбрать два варианта атаки. В одном случае зарегистрироваться в качестве валидатора за 2000 AVAX (~$40 000) и разослать инфицированные пакеты PeerList, которые используются для сетевого взаимодействия.

«Поскольку ноды подключаются ко всем валидаторам, это в значительной степени мгновенная смерть для сети», — отметил Силадьи.

Цену атаки он назвал «приемлемой». По его мнению, ставка на падение токена принесла бы злоумышленнику «приятную прибыль». В долгосрочной перспективе ценность вложенных средств не страдает, поскольку блокчейн «все равно восстановится через несколько часов», добавил Силадьи.

Вторым вариантом для атакующего было бесплатно зарегистрировать «невалидаторскую» ноду для рассылки вредоносных пакетов. Однако в этом случае остановка сети потребовала бы больше времени, уточнил программист.

«Avalanche очень спокойно относится к сетевым подключениям, которые устанавливает, и даже одного из них достаточно, чтобы отключить ноду», — заявил разработчик.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Дубай запрещает анонимные криптовалюты

Анонимные криптовалюты вроде zcash (ZEC) и monero (XMR) могут оказаться под запретом в Дубае. Об этом сообщается в ранее представленных нормах по регулированию криптовалютного рынка. В графу «запрещенные виртуальные активы» власти Дубая включили пункт по выпуску и обороту любых криптовалют с усиленной защитой анонимности. К таковым криптовалютам документ относит все активы, владельцев которых нельзя установить ни через криптовалютных провайдеров […]

Читать дальше
Bitcoin

Tron поменяет принцип расчета комиссий

Разработчики сети Tron предложили поменять размер комиссий за транзакции и сделать их динамическими, так как многие пользователи жалуются на высокие издержки за операции. В декабре прошлого года разработчики поменяли алгоритмы расчета комиссий, в результате чего стоимость энергии (ENERGY) выросла c 280 Sun до 420 Sun. После этого были зафиксированы достаточно масштабные сбои при проведении транзакций со стейблкоинами […]

Читать дальше
Bitcoin

Торговый объем ИИ токенов подскочил на 700% за неделю

Объем торгов криптовалютами, связанных с искусственным интеллектом, вырос за неделю на 700% и достиг $4,67 млрд, по данным аналитического портала CryptoRank. Рыночная капитализация токенов из этой категории за то же время выросла на 98%, превысив $2,1 млрд., пишет РБК Крипто. Криптопроекты, связанные с ИИ, демонстрируют заметный рост на фоне популярности искусственного интеллекта среди венчурных и крупных […]

Читать дальше