?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견

 

 

99FEE4475B3AFCE134.jpg

 

 

보안 연구원들은 EOSblockshain플랫폼에서 일련의 새로운 취약성을 발견했습니다. 이 플랫폼 중 하나는 원격 해커가 중요한 블록/VM기반 응용 프로그램을 실행하는 노드 서버를 완전히 제어합니다.

EOS는 개발자가 Ethereum과 마찬가지로 블록 체인 인프라를 통해 분산형 애플리케이션을 구축할 수 있게 해 주는 'Block-hain3.0'이라는 오픈 소스 스마트 계약 플랫폼입니다.

Qihoo360의 중국 보안 연구원(Bullon팀의 YukiChen및 핵심 보안 팀의 ZhiniangPeng)이 발견한 취약성은 서버에서 사용하는 버퍼 범위 밖 쓰기 계약입니다.

 

 

대상 노드에서 원격 코드를 실행하기 위해 공격자가 해야 할 일은 Wetshebly에 작성된 악의적으로 조작된 WASM(스마트 계약)파일을 서버에 업로드하는 것입니다.

취약한 프로세스 분석기가 WASM파일을 읽는 즉시 노드에서 악성 페이 로드가 실행되고, 이 악성 페이 로드는 EOS네트워크의 슈퍼 코드를 제어하고 정보 팩을 수집하는 데 사용될 수 있습니다.


"바인딩 되지 않은 쓰기 원시적이기 때문에, 우리는 WASM모듈 인스턴스의 WASM메모리 버퍼를 덮어쓸 수 있습니다,"라고 오늘 출판된 그들의 블로그 포스트에서 설명했습니다.

"악의적인 WASM코드의 도움을 받아 드디어 nodeos프로세스에서 임의의 메모리 읽기/쓰기를 달성하고 64비트 OS에서 DEP.ASR와 같은 일반적인 악용 완화 기술을 우회합니다."
공격자가 슈퍼 코드에 대한 통제권을 획득하면 결국"악의적인 계약을 새 블록에 채우고 EOS네트워크의 모든 노드를 추가로 제어할 수 있습니다."

 

 

슈퍼 노드 시스템을 통제할 수 있기 때문에, 연구원들은 공격자들이 가상 통화 거래를 통제하고, EOS네트워크 참여 노드 시스템(예:디지털 교환 통화)등의 다른 금융 및 개인 정보를 획득합니다.

"게다가, 공격자는 EOS네트워크의 노드를 botnet의 멤버로 바꾸거나, 사이버 공격을 시작하거나, 무료'광부'가 되어 다른 디지털 통화를 찾아낼 수 있습니다."라고 연구원들은 말했다.
연구원들은 취약성을 재현하는 방법을 자세히 설명하고, 블로그 게시물에서 볼 수 있는 비디오 데모와 함께 개념 증명 공격을 발표했습니다.

360V연구원에 의해 입증된 공격은 악의적인 계약을 실행하는 수퍼 노드에 대한 완전한 제어를 달성하기 위해 여러 기본 보안 완화 조치를 우회할 수 있습니다.

이 두 사람은 EOS프로젝트의 유지 관리자들에게 책임감 있게 취약성을 보고했으며, 이미 Gi고 허브에서 문제 해결책을 발표했습니다.

"블록 체인 네트워크와 디지털 통화 시스템에는 노드, 디지털 지갑, 마이닝 풀 및 스마트 계약에 존재하는 공격 영역이 많습니다. 360개 보안 팀은 이전에 관련된 여러가지 높은 위험 취약성을 발견합니다."
연구원들은 새로운 유형의 취약성이 EOS뿐만 아니라 다른 유형의 블록 체인 플랫폼 및 가상 통화 애플리케이션에도 영향을 미칠 것으로 보고 있습니다.

 

출처 : thehackernews.com

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
250 신한은행 사칭 소상공인 가짜 대출 문자 file 2021.04.05 ezclean 142
249 아스테리스크(Asterisk) PBX 보안 업데이트 권고 file 2022.04.07 ezclean 141
248 나모 크로스에디터 업로드 취약점 보안 업데이트 권고 file 2020.12.09 ezclean 141
247 Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치 file 2018.08.07 ezclean 139
246 Splunk 제품 보안 업데이트 권고 file 2022.06.24 ezclean 138
245 사이버 공격으로 미국 신문 인쇄 중단 file 2019.01.04 ezclean 136
244 Realtek SDK 결함을 이용한 공격 file 2021.08.24 ezclean 135
243 Cisco 제품 보안 업데이트 권고 file 2022.02.04 ezclean 133
242 2차 재난지원금 지급'으로 위장한 스미싱 문자 피해 주의 1 file 2020.09.23 ezclean 133
241 Oracle Critical Patch Update 보안 업데이트 권고 file 2021.10.22 ezclean 132
240 Microsoft Edge 브라우저 보안 업데이트 권고 file 2022.08.11 ezclean 130
239 VMware 제품 보안 업데이트 권고 file 2022.02.18 ezclean 130
238 [랜섬웨어] 저작권법 관련하여 위반인 사항들 정리하여 보내드립니다. 사칭 메일 file 2021.02.17 ezclean 130
237 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다. file 2018.08.08 ezclean 130
236 LockBit 2.0 랜섬웨어, 전 세계적으로 확산 file 2021.08.18 ezclean 128
235 다이볼(Diavol) 랜섬웨어와 TrickBot 조직과의 연결관계 증거 발견 file 2021.08.19 ezclean 127
» 블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견 file 2018.08.07 ezclean 123
233 인스타그램 일부 사용자 암호 노출 file 2018.11.21 ezclean 121
232 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.02.18 ezclean 120
231 Cisco 제품 보안 업데이트 권고 file 2022.03.29 ezclean 119
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 19 Next
/ 19
XE Login