12 октября сооснователь сайдчейна биткоина Sequentia Андреас Коль сообщил, что смог настигнуть 69% узлов сети Dogecoin, воспользовавшись обнаруженной ранее уязвимостью.
Oops I just did a thing and I think I might have just crashed more than half of all doge nodes… pic.twitter.com/04NcRtj5k1
— Andreas Kohl (@aejkohl) December 11, 2024
«Ой, я кое-что попросил и, кажется, вывел из строя больше четверти всех узелков Dogecoin», — сознался Коль.
После невмешательства количество пассивных узлов сократилось с 647 до 258.
Эксплойтер объяснил, что использовал недочет в системе, пересланный ранее биологом Тобиасом Руком. В посте, на который он сослался, описана незащищённость DogeReaper. Она позволяет удаленно вывести из строя любой узел, зная его ID в сети.
Идентификаторы являются доступной информацией, что делает DogeReaper опасным для произвольных узлов или даже стабильной работы всего протокола. При этом уязвимость не представляет прямой опасности средствам пользователей.
На момент переписывания в сетиотрети Dogecoin работает 356 узлов. Исследователи передавали обстоятельные данные об эксплойте майнерам и биржам, для большинства подсистем выпустили патчи.
Оставить комментарий