Business Αναφορά ειδήσεων Τεχνολογία
Αύγουστος 10, 2023

Το Fireblocks αποκαλύπτει ευπάθειες που υπάρχουν σε μεγάλους παρόχους πορτοφολιών

Εν συντομία

Η Fireblocks ανακοίνωσε ότι αποκάλυψε το λεγόμενο "BitForge", μια σειρά από τρωτά σημεία zero-day που υπάρχουν σε μερικά από τα πιο ευρέως διαδεδομένα πρωτόκολλα ασφαλούς υπολογισμού πολλαπλών μερών (MPC).

Οι επιχειρήσεις θα πρέπει να επικοινωνήσουν με τους παρόχους τους και να επισκεφθούν το Έλεγχος κατάστασης BitForge για πρόσθετες πληροφορίες. Από τη στιγμή της γραφής, τα Coinbase, Binance και Zengo είναι ασφαλή. Οι υπόλοιπες 12 εταιρείες εξακολουθούν να κινδυνεύουν.

Η εταιρική πλατφόρμα διαχείρισης κρυπτογράφησης Fireblocks ανακοίνωσε ότι αποκάλυψε το λεγόμενο «BitForge», μια σειρά από τρωτά σημεία zero-day που υπάρχουν σε μερικά από τα πιο ευρέως διαδεδομένα πρωτόκολλα ασφαλούς υπολογισμού πολλαπλών μερών (MPC).

Το Fireblocks αποκαλύπτει ευπάθειες που υπάρχουν σε μεγάλους παρόχους πορτοφολιών

Πολλοί οργανισμοί και καταναλωτές λιανικής σε όλο τον κόσμο εμπιστεύονται και βασίζονται στον υπολογισμό πολλαπλών μερών ως το βιομηχανικό πρότυπο για την ασφάλεια του πορτοφολιού. Η ερευνητική ομάδα του Fireblocks έχει εξετάσει δεκάδες δημόσια προσβάσιμα πρωτόκολλα MPC και παρόχους πορτοφολιών για την προώθηση της ασφάλειας MPC.

Σύμφωνα με το ανακοίνωση Δημοσιεύθηκε στο X στις 9 Αυγούστου, οι ερευνητές της εταιρείας ανακάλυψαν τρωτά σημεία σε περισσότερους από δεκαπέντε μεγάλους παρόχους πορτοφολιών. Αυτά τα τρωτά σημεία επιτρέπουν στους εισβολείς να ανακτήσουν ένα ιδιωτικό κλειδί από μία μόνο συσκευή. 

Μεταξύ των ευάλωτων εφαρμογών των πρωτοκόλλων MPC είναι τα GG-18, GG-20 και Lindell 17. Η ευπάθεια Lindell 17 είναι αποτέλεσμα εφαρμογών που επεξεργάζονται λανθασμένα τις αποτυχημένες υπογραφές και αποκλίνουν από τις απαιτήσεις της ακαδημαϊκής εργασίας. Μετά από περίπου 200 αιτήματα υπογραφής, η ευπάθεια δίνει τη δυνατότητα σε έναν εισβολέα να κλέψει το κλειδί εκμεταλλευόμενος τον πάροχο ή τον χρήστη του πορτοφολιού που ολοκληρώνει τη διαδικασία υπογραφής. Τα πρωτόκολλα GG-18 και GG-20 ενημερώθηκαν το 2020 για να διορθώσουν μια ευπάθεια. Ωστόσο, αυτές οι αλλαγές εισήγαγαν μια νέα ευπάθεια. Ο τρόπος με τον οποίο ένας πάροχος πορτοφολιών εφαρμόζει αυτά τα πρωτόκολλα καθορίζει πόσο σοβαρή είναι η ευπάθεια. Για παράδειγμα, ορισμένες υλοποιήσεις χρειάζονται μόνο 16 υπογραφές για να ανακτήσουν το κλειδί, ενώ άλλες μπορεί να χρειαστούν έως και ένα δισεκατομμύριο.

Σύμφωνα με την ανακοίνωση του Fireblocks, οι επιθέσεις μπορούν να διαρκέσουν μόνο λίγα δευτερόλεπτα σε ορισμένες υλοποιήσεις χωρίς ο χρήστης ή ο πωλητής να τις γνωρίζει.

Οι επιχειρήσεις θα πρέπει να επικοινωνήσουν με τους παρόχους τους και να επισκεφθούν το Έλεγχος κατάστασης BitForge για πρόσθετες πληροφορίες. Από τη στιγμή της γραφής, τα Coinbase, Binance και Zengo είναι ασφαλή. Οι υπόλοιπες 12 εταιρείες εξακολουθούν να κινδυνεύουν. Συγκεκριμένα, τα πρωτόκολλα MPC-CMP και MPC-CMPGG που εφαρμόζει η Fireblocks δεν επηρεάζονται και τα κεφάλαια των πελατών της εταιρείας παραμένουν ασφαλή. 

Διαβάστε περισσότερα:

Αποποίηση ευθυνών

Σύμφωνα με το Οδηγίες του έργου Trust, σημειώστε ότι οι πληροφορίες που παρέχονται σε αυτήν τη σελίδα δεν προορίζονται και δεν πρέπει να ερμηνεύονται ως νομικές, φορολογικές, επενδυτικές, χρηματοοικονομικές ή οποιαδήποτε άλλη μορφή συμβουλής. Είναι σημαντικό να επενδύσετε μόνο ό,τι έχετε την πολυτέλεια να χάσετε και να αναζητήσετε ανεξάρτητες οικονομικές συμβουλές εάν έχετε οποιεσδήποτε αμφιβολίες. Για περισσότερες πληροφορίες, προτείνουμε να ανατρέξετε στους όρους και τις προϋποθέσεις, καθώς και στις σελίδες βοήθειας και υποστήριξης που παρέχονται από τον εκδότη ή τον διαφημιστή. MetaversePost δεσμεύεται για ακριβείς, αμερόληπτες αναφορές, αλλά οι συνθήκες της αγοράς υπόκεινται σε αλλαγές χωρίς προειδοποίηση.

Σχετικά με το Συγγραφέας

Η Βαλέρια είναι ρεπόρτερ για Metaverse Post. Επικεντρώνεται σε εράνους, AI, metaverse, ψηφιακή μόδα, NFTs, και τα πάντα web3-σχετίζεται με. Η Βαλέρια έχει μεταπτυχιακό στις Δημόσιες Επικοινωνίες και παίρνει το δεύτερο Μεταπτυχιακό της στη Διοίκηση Διεθνών Επιχειρήσεων. Τον ελεύθερο χρόνο της τον αφιερώνει στη φωτογραφία και το fashion styling. Σε ηλικία 13 ετών, η Valeria δημιούργησε το πρώτο της blog με επίκεντρο τη μόδα, το οποίο ανέπτυξε το πάθος της για τη δημοσιογραφία και το στυλ. Έχει έδρα στη βόρεια Ιταλία και συχνά εργάζεται εξ αποστάσεως από διάφορες ευρωπαϊκές πόλεις. Μπορείτε να επικοινωνήσετε μαζί της στο [προστασία μέσω email]

Περισσότερα άρθρα
Βαλέρια Γκοντσαρένκο
Βαλέρια Γκοντσαρένκο

Η Βαλέρια είναι ρεπόρτερ για Metaverse Post. Επικεντρώνεται σε εράνους, AI, metaverse, ψηφιακή μόδα, NFTs, και τα πάντα web3-σχετίζεται με. Η Βαλέρια έχει μεταπτυχιακό στις Δημόσιες Επικοινωνίες και παίρνει το δεύτερο Μεταπτυχιακό της στη Διοίκηση Διεθνών Επιχειρήσεων. Τον ελεύθερο χρόνο της τον αφιερώνει στη φωτογραφία και το fashion styling. Σε ηλικία 13 ετών, η Valeria δημιούργησε το πρώτο της blog με επίκεντρο τη μόδα, το οποίο ανέπτυξε το πάθος της για τη δημοσιογραφία και το στυλ. Έχει έδρα στη βόρεια Ιταλία και συχνά εργάζεται εξ αποστάσεως από διάφορες ευρωπαϊκές πόλεις. Μπορείτε να επικοινωνήσετε μαζί της στο [προστασία μέσω email]

Hot Stories
Εγγραφείτε στο ενημερωτικό μας δελτίο.
Τελευταια νεα

Η θεσμική όρεξη αυξάνεται προς τα ETF του Bitcoin εν μέσω αστάθειας

Οι αποκαλύψεις μέσω των καταθέσεων 13F αποκαλύπτουν αξιόλογους θεσμικούς επενδυτές που ασχολούνται με τα Bitcoin ETF, υπογραμμίζοντας την αυξανόμενη αποδοχή του ...

Μάθετε περισσότερα

Έφτασε η ημέρα της ποινής: Η μοίρα της CZ βρίσκεται σε ισορροπία καθώς το δικαστήριο των ΗΠΑ εξετάζει την ένσταση του DOJ

Ο Changpeng Zhao είναι έτοιμος να αντιμετωπίσει την καταδίκη σε αμερικανικό δικαστήριο στο Σιάτλ σήμερα.

Μάθετε περισσότερα
Γίνετε μέλος της Καινοτόμου Τεχνολογικής Κοινότητας μας
Διαβάστε Περισσότερα
Διάβασε περισσότερα
Η Espresso Systems συνεργάζεται με τα Polygon Labs για την ανάπτυξη του AggLayer για τη βελτίωση της διαλειτουργικότητας συνάθροισης
Business Αναφορά ειδήσεων Τεχνολογία
Η Espresso Systems συνεργάζεται με τα Polygon Labs για την ανάπτυξη του AggLayer για τη βελτίωση της διαλειτουργικότητας συνάθροισης
9 Μαΐου 2024
Πρωτόκολλο υποδομής που λειτουργεί με ZKP Η ZKBase αποκαλύπτει οδικό χάρτη, σχεδιάζει να κυκλοφορήσει το Testnet τον Μάιο
Αναφορά ειδήσεων Τεχνολογία
Πρωτόκολλο υποδομής που λειτουργεί με ZKP Η ZKBase αποκαλύπτει οδικό χάρτη, σχεδιάζει να κυκλοφορήσει το Testnet τον Μάιο
9 Μαΐου 2024
BLOCKCHANCE και CONF3RENCE Ενώνονται για το μεγαλύτερο της Γερμανίας Web3 Συνέδριο στο Ντόρτμουντ
Business αγορές λογισμικό Ιστορίες και κριτικές Τεχνολογία
BLOCKCHANCE και CONF3RENCE Ενώνονται για το μεγαλύτερο της Γερμανίας Web3 Συνέδριο στο Ντόρτμουντ
9 Μαΐου 2024
Το NuLink εκκινεί στο Bybit Web3 Πλατφόρμα IDO. Παρατείνεται η φάση της συνδρομής έως τις 13 Μαΐου
αγορές Αναφορά ειδήσεων Τεχνολογία
Το NuLink εκκινεί στο Bybit Web3 Πλατφόρμα IDO. Παρατείνεται η φάση της συνδρομής έως τις 13 Μαΐου
9 Μαΐου 2024
CRYPTOMERIA LABS PTE. Ε.Π.Ε.