مشکل امنیتی بیتکوین ۲سال مخفی نگهداشته شد
تاریخ انتشار
دوشنبه ۲۴ شهريور ۱۳۹۹ ساعت ۱۳:۰۸
آیتیمن- آسیب پذیری یادشده INVDoS نام دارد و هکرها و مهاجمان با سوءاستفاده از آن قادر به نفوذ به گرههای بیت کوین و بلاک چینهای مشابه هستند.
مشکل یادشده مربوط به نرم افزار بیت کوین کور بوده و در سال ۲۰۱۸ شناسایی شده است. این نرم افزار برای برپایی زنجیرههای بلاک چین به کار میرود، اما دچار مشکل امنیتی بوده است. محققان بعد از رفع آسیب پذیری این نرم افزار و عرضه وصله امنیتی برای آن از افشای جزئیات موضوع اجتناب کردند تا هکرها نتوانند از این موضوع بهره برداری کنند.
جزئیات فنی و نرم افزاری این موضوع در هفته جاری و تنها بعد از آن افشا شد که محققان مشکل مشابهی را در یک ارزرمز دیگر کشف کردند. این مشکل مربوط به نسخهای قدیمیتر از کدهای بیت کوین بود که وصله یادشده برای آن عرضه نشده بود.
آسیب پذیری INVDoS اجرای حملات دی او اس را تسهیل کرده و اولین بار دو سال قبل توسط برایدون فولر مهندس متخصص در زمینه پروتکلهای بیت کوین کشف شد. وی متوجه شد که یک مهاجم با انجام نقل و انتقالات معیوب و مشکوک بیت کوین موفق به مصرف بیش از حد و کنترل نشده منابع حافظه سرور شده و در نهایت به رایانههای زیادی آسیب زده بود.
مرجع : فارس