Business Novinky Technika
Srpna 10, 2023

Fireblocks odhaluje zranitelnosti přítomné u hlavních poskytovatelů peněženek

Stručně

Fireblocks oznámila, že odhalila takzvanou „BitForge“, sérii zranitelností zero-day přítomných v některých z nejrozšířenějších protokolů pro bezpečné výpočty s více stranami (MPC).

Firmy by měly kontaktovat své poskytovatele a navštívit Kontrola stavu BitForge pro další informace. V době psaní tohoto článku jsou Coinbase, Binance a Zengo bezpečné. Dalších 12 společností je stále v ohrožení.

Firemní platforma pro správu kryptoměn Fireblocks oznámila, že odhalila takzvanou „BitForge“, sérii zranitelností zero-day přítomných v některých z nejrozšířenějších protokolů pro bezpečné výpočty s více stranami (MPC).

Fireblocks odhaluje zranitelnosti přítomné u hlavních poskytovatelů peněženek

Četné organizace a maloobchodní spotřebitelé po celém světě důvěřují a spoléhají na výpočet více stran jako na průmyslový standard pro zabezpečení peněženky. Výzkumný tým Fireblocks prozkoumal desítky veřejně přístupných protokolů MPC a poskytovatelů peněženek, aby podpořil zabezpečení MPC.

Podle oznámení zveřejněné na X dne 9. srpna, výzkumníci společnosti odhalili zranitelná místa u více než patnácti hlavních poskytovatelů peněženek. Tyto chyby zabezpečení umožňují útočníkům získat soukromý klíč z jednoho zařízení. 

Mezi zranitelné implementace protokolů MPC patří GG-18, GG-20 a Lindell 17. Zranitelnost Lindell 17 je důsledkem implementací nesprávně zpracovávajících neúspěšné podpisy a odchylujících se od požadavků akademické práce. Po přibližně 200 žádostech o podpis tato chyba zabezpečení umožňuje útočníkovi ukrást klíč tím, že využije poskytovatele peněženky nebo uživatele, který dokončí proceduru podpisu. Protokoly GG-18 a GG-20 byly aktualizovány v roce 2020, aby byla opravena chyba zabezpečení. Tyto změny však přinesly novou zranitelnost. Způsob, jakým poskytovatel peněženky implementuje tyto protokoly, určuje, jak závažná je zranitelnost. Například některé implementace potřebují k načtení klíče pouze 16 podpisů, zatímco jiné mohou potřebovat až jednu miliardu.

Podle oznámení Fireblocks mohou útoky v určitých implementacích trvat jen několik sekund, aniž by si toho byl uživatel nebo prodejce vědom.

Firmy by měly kontaktovat své poskytovatele a navštívit Kontrola stavu BitForge pro další informace. V době psaní tohoto článku jsou Coinbase, Binance a Zengo bezpečné. Dalších 12 společností je stále v ohrožení. Je pozoruhodné, že protokoly MPC-CMP a MPC-CMPGG implementované Fireblocks nejsou ovlivněny a finanční prostředky klientů společnosti zůstávají v bezpečí. 

Čtěte více:

Odmítnutí odpovědnosti

V souladu s Pokyny k projektu Trust, prosím vezměte na vědomí, že informace uvedené na této stránce nejsou určeny a neměly by být vykládány jako právní, daňové, investiční, finanční nebo jakékoli jiné formy poradenství. Je důležité investovat jen to, co si můžete dovolit ztratit, a v případě pochybností vyhledat nezávislé finanční poradenství. Pro další informace doporučujeme nahlédnout do smluvních podmínek a také na stránky nápovědy a podpory poskytnuté vydavatelem nebo inzerentem. MetaversePost se zavázala poskytovat přesné a nezaujaté zprávy, ale podmínky na trhu se mohou bez upozornění změnit.

O autorovi

Valeria je reportérkou pro Metaverse Post. Zaměřuje se na fundraising, AI, metaverse, digitální módu, NFTs a všechno web3-příbuzný. Valeria má magisterský titul v oboru veřejné komunikace a získává druhý titul v oboru International Business Management. Svůj volný čas věnuje fotografování a módnímu stylingu. Ve 13 letech Valeria vytvořila svůj první blog zaměřený na módu, který rozvinul její vášeň pro žurnalistiku a styl. Sídlí v severní Itálii a často pracuje na dálku z různých evropských měst. Můžete ji kontaktovat na [chráněno e-mailem]

Další články
Valeria Goncharenko
Valeria Goncharenko

Valeria je reportérkou pro Metaverse Post. Zaměřuje se na fundraising, AI, metaverse, digitální módu, NFTs a všechno web3-příbuzný. Valeria má magisterský titul v oboru veřejné komunikace a získává druhý titul v oboru International Business Management. Svůj volný čas věnuje fotografování a módnímu stylingu. Ve 13 letech Valeria vytvořila svůj první blog zaměřený na módu, který rozvinul její vášeň pro žurnalistiku a styl. Sídlí v severní Itálii a často pracuje na dálku z různých evropských měst. Můžete ji kontaktovat na [chráněno e-mailem]

Institucionální apetit roste směrem k bitcoinovým ETF uprostřed volatility

Zveřejnění prostřednictvím podání 13F odhaluje, že pozoruhodní institucionální investoři fušují do bitcoinových ETF, což podtrhuje rostoucí akceptaci...

Vědět více

Přichází den odsouzení: Osud CZ visí v rovnováze, protože americký soud zvažuje žalobu ministerstva spravedlnosti

Changpeng Zhao je dnes připraven čelit rozsudku u amerického soudu v Seattlu.

Vědět více
Připojte se k naší komunitě inovativních technologií
Více
Dozvědět se více
Espresso Systems spolupracuje s Polygon Labs na vývoji AggLayer pro zlepšení kumulativní interoperability
Business Novinky Technika
Espresso Systems spolupracuje s Polygon Labs na vývoji AggLayer pro zlepšení kumulativní interoperability
9
Infrastrukturní protokol založený na ZKP ZKBase odhaluje cestovní mapu a plánuje spuštění Testnetu v květnu
Novinky Technika
Infrastrukturní protokol založený na ZKP ZKBase odhaluje cestovní mapu a plánuje spuštění Testnetu v květnu
9
BLOCKCHANCE a CONF3RENCE Spojte se pro největší Německo Web3 Konference v Dortmundu
Business Trhy Vývoj Příběhy a recenze Technika
BLOCKCHANCE a CONF3RENCE Spojte se pro největší Německo Web3 Konference v Dortmundu
9
NuLink se spustí na Bybit Web3 Platforma IDO. Fáze předplatného se prodlužuje do 13. května
Trhy Novinky Technika
NuLink se spustí na Bybit Web3 Platforma IDO. Fáze předplatného se prodlužuje do 13. května
9
CRYPTOMERIA LABS PTE. LTD.