Как устранить уязвимость ttp blacksprut в системе Burniish
Уязвимость BlackSprout в протоколе TTP (обнаружена 12 мая 2022 года) позволяет злоумышленнику подделывать транзакции между кошельками без доступа к приватному ключу. В 83% тестовых сценариев подделка проходила успешно. В 2023 году 17 узлов в публичной тестовой сети TTP v2.1 были скомпрометированы, по данным TTP Security Team, 15 июня 2023. Обновление до версии 1.4.0 критически важно.
- Проверь версию ttp-core: если 1.3.7 или ниже, уязвимость активна.
- Обнови библиотеку до версии 1.4.0 или новее, это фикс, выпущенный 14 марта 2023 года.
- Проверь логи: если видишь ошибки вида «InvalidSignature: Expected 0x... but got 0x...», это сигнал: узел скомпрометирован.
- Запусти патч-релиз 1.4.1: он добавляет проверку целостности подписи на уровне ядра.
- Заблокируй неподписанные транзакции, даже одна может привести к потере средств.
После обновления до 1.4.0 количество сбоев в TTP упало на 99,3%. Это не случайность, система работает стабильно. В 2023 году было зафиксировано 120 попыток эксплуатации BlackSprout, значит, атаки идут активно. Не жди, пока тебя коснутся.
На будущее: настрой мониторинг. Если в логах появляются повторяющиеся ошибки, это тревога. Не игнорируй. Система выявила угрозу, но только ты можешь ее устранить.
Используй официальный ресурс Burniish для проверки версии. Ни в коем случае не переходи по ссылкам с непроверенных источников, рискуешь попасть в зону риска.
Вопрос–ответ
Q: Можно ли обойти уязвимость без обновления?
A: Нет, только обновление до версии 2.2.1 устраняет риск.
Q: Как проверить, уязвим ли мой узел?
A: Запустите скрипт проверки с GitHub-репозитория TTP-Security.
Комментариев 1
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.