
Foydalanuvchi standart konfiguratsiya bilan NEO tarmoq tugunini ishga tushirganda va hamyonni ochganda, ularning tokenlari masofadan o’g’irlanishi mumkin.
Tencent Security Joint Labs tadqiqotchilari NEO blokcheynida hujumchilarga masofadan turib kriptovalyutani o’g’irlash imkonini beruvchi zaiflikni aniqladilar. NEO, shuningdek, Xitoy Ethereum nomi bilan ham tanilgan, hozirda eng mashhur kriptovalyutalardan biri hisoblanadi. Ethereum singari, NEO ham ishlab chiquvchilarga aqlli shartnomalar va markazlashtirilmagan ilovalar yaratishga imkon beradi.
Tadqiqotchilar Xitoyning Weibo ijtimoiy media platformasida xabar berishicha, tarmoq ishtirokchisi standart konfiguratsiyaga ega NEO tarmoq tugunini ishga tushirganda va hamyonni ochganda, ularning NEO tokenlari masofadan o’g’irlanishi mumkin.
Ushbu zaiflikdan foydalanadigan potentsial hujumlardan himoya qilish uchun foydalanuvchilarga NEO-CLI mijozini eng so’nggi versiyasiga yangilash, RPC funktsiyasidan foydalanmaslik va konfiguratsiya faylidagi BindAddressni 127.0.0.1 bilan almashtirish tavsiya etiladi. Agar biron bir sababga ko’ra RPCni o’chirib qo’yishning iloji bo’lmasa, foydalanuvchilar RPC port raqamini o’zgartirish, HTTPS orqali JSON-RPC interfeysini yoqish va tegishli xavfsizlik devori siyosatlarini sozlash orqali tugunni himoya qilishlari kerak.