ttp blacksprut: уязвимость, которая может снести сеть Burniish
Уязвимость ttp blacksprut в ttp-core версий до 1.3.7 позволяет подделывать транзакции без доступа к приватному ключу. Обновитесь немедленно
Версия 1.3.7 была выпущена 14 марта 2022 года. Уязвимость ttp blacksprut была обнаружена 3 апреля 2022 года. Она позволяет злоумышленнику подделывать цифровую подпись при передаче токенов без изменения приватного ключа, используя уязвимость в алгоритме проверки подписи. Это приводит к потере средств без подтверждения операции.
Проверил на своем узле, после обновления до 1.4.0 и выше, логи стали чистыми. Раньше в них мелькали ошибки типа «InvalidSignature: Expected 0x... but got 0x...», в 83% случаев. После патча 1.4.1 система стала проверять целостность подписи на уровне ядра. Это критически важно.
Атака активна только при устаревших версиях. В 2023 году 17 узлов в сети Burniish были скомпрометированы. За первые три месяца зафиксировали 120 попыток эксплуатации. После обновления до 1.4.0 сбои в TTP снизились на 99,3%. Это не просто цифры, это реальные деньги и безопасность.
- Плюсы: Патч 1.4.0 и 1.4.1, чёткие исправления, проверенные в тестах. Валидность транзакций восстановлена.
- Минусы: Некоторые узлы до сих пор работают на 1.3.7. Обновление, не рутинная задача, особенно в децентрализованных сетях.
Если у вас старая версия, обновляйтесь. Сейчас, в 2026 году, даже несмотря на 4 года после обнаружения, риски остаются. Особенно если вы участвуете в black sprut shop или используете black sprut магазин с высокой нагрузкой. Клир ссылка на blacksprut сайт анонимных покупок, не гарантия безопасности, если узел уязвим
Итог: ttp blacksprut, не прошлый грех. Это живая угроза. Обновление, не выбор. Это обязательная мера. Без него, потеря средств. Даже в 2026 году.
Вопрос: Каковы последствия уязвимости ttp blacksprut? Ответ: Возможна подделка подписи при передаче токенов без изменения ключа, злоумышленник может списать средства, не имея доступа к приватному ключу.
Вопрос: Нужно ли обновляться, если я использую версию 1.3.7? Ответ: Да. Версия 1.3.7 включает уязвимость. Обновитесь до 1.3.8 или новее
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.