Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Национальная база уязвимостей США добавила биткоин в список киберугроз

11/12/23

download (37)-1

Национальная база уязвимостей (NVD) США внесла биткоин в свой список 9 декабря, обратив внимание на уязвимость протокола, которая позволила разработать Ordinals Protocol в 2022 году. Согласно записям в базе данных, в некоторых версиях Bitcoin Core и Bitcoin Knots можно обойти ограничение объема данных, маскируя их как код. "Как эксплуатировалось в дикой природе инскрипциями (Inscriptions) в 2022 и 2023 годах", - говорится в документе.

Добавление в список NVD означает, что конкретная уязвимость была признана, каталогизирована и признана важной для осведомленности общественности. Базой управляет Национальный институт стандартов и технологий (NIST), агентство Министерства торговли США, пишет Securitylab.

Уязвимость биткойн-сети в настоящее время анализируется. Одним из потенциальных последствий может стать попадание большого количества нетранзакционных данных в блокчейн, что потенциально может увеличить размер сети и негативно повлиять на производительность и комиссии.

На веб-сайте NVD в качестве информационного ресурса представлен недавний пост разработчика Биткойн Кор Люка Дэшра в X (ранее Твиттер). Дэшр утверждает, что инскрипции используют уязвимость Bitcoin Core для спама в сети.

Почему это важно для Ординалов? Инскрипция представляет собой встраивание дополнительных данных в определенный сатоши (наименьшую единицу биткоина). Этими данными могут быть любые цифровые объекты, такие как изображения, текст или другие формы медиа. Каждый раз, когда данные добавляются к сатоши, они становятся постоянной частью блокчейна биткоина.

Хотя встраивание данных является частью протокола биткоина уже некоторое время, его популярность выросла только с появлением ординалов в конце 2022 года - протокола, который позволил внедрять уникальные цифровые произведения искусства непосредственно в транзакции биткоина, подобно тому, как нeвзаимозаменяемые токены (NFT) работают в сети Эфириум.

Объем транзакций ординалов несколько раз перегружал сеть биткоина в 2023 году, что привело к большей конкуренции за подтверждение транзакций, а значит, к повышению комиссий и замедлению обработки.

Если уязвимость будет устранена, это потенциально может ограничить возможность создания инскрипций ординалов в сети. На вопрос, прекратят ли существование ординалы и токены BRC-20, если уязвимость будет устранена, Дэшр ответил: "Верно". Однако существующие инскрипции останутся нетронутыми из-за неизменности сети.

Темы:КиберзащитабиткоинСШАКриптовалютыОтрасль
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Уязвимости и недостатки протоколов выпуска токенов в сети Биткоин
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    С 2023 г. в сеть Биткоин стали внедряться новые протоколы, и текущий год ознаменовался их активным использованием: Runes, BRC320, ARC320, Ordinals NFT. Эти нововведения не просто носят технический характер, они повлияли на всю экосистему первой криптовалюты, причем не только с точки зрения возможностей и удобства, но и с точки зрения информационной безопасности. Все началось с протокола Ordinals.
  • LinkingLion: операция по деанонимизации биткоина
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Однако в начале 2023 г. исследователи обнаружили серьезную угрозу анонимности участников сети биткоина со стороны объекта, названного LinkingLion
  • Российское решение MULTIFACTOR: повышаем иммунитет среды идентификации и доступа
    Виктор Чащин, операционный директор ООО “МУЛЬТИФАКТОР”
    Система мультифакторной аутентификации (MFA) является одним из ключевых элементов реализации концепции иммунитета среды идентификации и доступа (IAC).
  • "Атака 51%" и устойчивость блокчейна биткоина
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    "Атака 51%" – это сценарий, при котором один пользователь или группа пользователей блокчейна контролируют более 50% вычислительной мощности сети. Это дает им возможность контролировать создание новых блоков, отменять транзакции и проводить другие злоумышленные действия.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Киберучения и киберполигоны для безопасности КИИ
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Перед специалистами по информационной безопасности остро встает вопрос проведения мероприятий, направленных на повышение осведомленности работников субъекта КИИ, – киберучений

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...