블록체인 보안업체 할본은 2022년 3월 도지코인 오픈소스 코드베이스에 블록체인 보안에 영향을 미칠 수 있는 취약점이 있는지 평가하기 위해 할본을 고용했다는 문서를 발행해 도지코인 팀에서 수정했다. 그러나 더 광범위한 검토 후 Halborn은 코드명 Rab13s와 동일한 취약점이 Litecoin 및 Zcash를 포함한 280개 이상의 다른 네트워크에 영향을 미쳐 250억 달러 이상의 디지털 자산을 위험에 빠뜨렸다고 판단했습니다. 영향을 받는 네트워크의 P2P 메시징 메커니즘에서 발견된 Rab13s 취약성은 공격자가 악의적으로 제작된 합의 메시지를 개별 노드에 보낼 수 있게 하여 각 노드를 종료시키고 궁극적으로 네트워크를 51% 공격 및 기타 심각한 위협에 노출시킬 수 있습니다. 및 기타 위험. RPC 서비스의 두 번째 취약점으로 인해 공격자가 RPC 요청을 통해 노드를 충돌시킬 수 있습니다. 그러나 성공적으로 악용하려면 유효한 자격 증명이 필요하므로 일부 노드가 중지 명령을 실행할 때 전체 네트워크가 위험에 처할 가능성이 줄어듭니다. 세 번째 취약점은 공격자가 RPC를 통해 노드를 실행하는 사용자의 컨텍스트에서 코드를 실행할 수 있도록 합니다. 그러나 이 익스플로잇은 공격을 수행하기 위해 유효한 자격 증명이 필요하기 때문에 가능성이 낮습니다. Halborn은 다양한 네트워크에 대한 공격을 시연하기 위해 구성 가능한 매개변수가 포함된 개념 증명을 포함하는 Rab13s용 익스플로잇 키트를 개발했다고 말했습니다. 필요한 모든 기술 정보는 식별된 이해 관계자와 공유되어 버그를 수정하고 커뮤니티와 채굴자를 위해 필요한 패치를 릴리스하는 데 도움이 됩니다. UTXO 기반 노드(예: Dogecoin)를 사용하는 프로젝트의 경우 모든 노드를 최신 버전(1.14.6)으로 업그레이드하는 것이 좋습니다. 문제의 심각성으로 인해 Halborn은 현재 추가 기술 또는 익스플로잇 세부 정보를 공개하지 않습니다.