Dogecoinの欠陥がハッカーによって悪用され、ノードの69%がクラッシュ

サイバーセキュリティとブロックチェーンで 20 年以上の経験を持つ熟練の研究者として、私はドージコイン ネットワーク内で展開されている最近の出来事に興味をそそられると同時に、不安を感じています。重大な脆弱性の悪用とその後のノードの 69% のクラッシュはデジタル通貨の世界では珍しいことではありませんが、これは確かに堅牢なセキュリティ対策と継続的な監視の重要性をはっきりと思い出させます。

サイバー攻撃者が Dogecoin システム内の深刻な弱点を利用し、そのサーバーの約 3 分の 2 (69%) が予期せずシャットダウンされました。

12月12日、ビットコインサイドチェーンSequentiaの共同創設者であるアンドレアス・コール氏は、ドージコインネットワークの約69%を破壊することに成功したと宣言した。彼によると、彼はエルサルバドルの古いコンピュータを使用してこの行為を実行したという。

Blockchair からの情報によると、悪用される前、Dogecoin は 647 のアクティブ ノードを誇っていました。ただし、現在、Dogecoin にはアクティブなノードが 315 個しかありません。

コール氏によると、彼はトビアス・ラック氏が発見した弱点を悪用し、最終的にノードのクラッシュにつながったという。

「デスノート」に似た DogeReaper の脆弱性

12 月 4 日、X プラットフォームの「Department of DOGE Efficiency」という名前のアカウントが、Dogecoin ネットワーク上の潜在的な問題を明らかにしました。同アカウントによると、「DogeReaper」として知られるこの問題は、あらゆるDogecoinシステムをリモートで障害を引き起こし、チェーンの完全な崩壊につながる可能性があるという。

レポートによると、この脆弱性は日本の有名な漫画やアニメ シリーズに登場する神秘的な「デスノート」によく似ています。この架空の世界では、デスノートに名前を書くと、突然の心臓発作で死亡してしまいます。

このアカウントによると、この脆弱性は Dogecoin ノードと同様のアクションを実行します。ソーシャルメディアへの投稿は、ノードのアドレスを DogeReaper に入力することでセグメンテーション違反を引き起こし、事実上ノードの機能を停止させることができることを示唆しています。

コンピューター プログラミングでは、ソフトウェアがアクセス許可を持たないメモリ領域を操作しようとすると、セグメンテーション フォールトが発生します。この不正アクセスにより、オペレーティング システムは保護手段としてプログラムを停止し、終了またはクラッシュにつながります。

報告書は、ドージコインのノードにはオープンにアクセスできるため、理論的には個人が弱点を突いてわずか数秒でドージコインのシステム全体をダウンさせることが可能であると指摘した。このようなシナリオでは、有害な存在が私たちの代わりにこの欠陥を発見した場合、彼らはドージコインネットワークを数日間停止し、その期間中のトランザクションや確認を事実上ブロックすることができた可能性があります。

可能性があったにもかかわらず、Coinbase は影響が最小限であると考え、発見者である Ruck に発見に対して 200 ドルを補償しました。

2024-12-12 13:40