Tron披露了可能导致其区块链崩溃的严重漏洞
发布时间:2019/05/07 财经头条 浏览:876
近日,Tron基金会披露了一个固定的关键漏洞,可能会在漏洞披露平台HackerOne上破坏其区块链。
该公开说明,如果有足够的恶意请求,攻击者可以通过在智能合约中使用恶意代码来填充所有可用内存并有效地在TRX网络上执行分布式拒绝服务攻击。该披露进一步解释了此类攻击的影响:
“使用一台机器,攻击者可以向所有或51%的SR节点发送DDOS攻击,并使Tron网络无法使用或使其无法使用。”
发现并披露该漏洞的网络安全研究员获得了1,500美元的赏金。这个问题最初是在1月14日报道的,但是在它已经修复之后才公开披露。
发布时间: