Äri Uudiste reportaaž Tehnoloogia
August 10, 2023

Fireblocks paljastab suuremate rahakoti pakkujate haavatavused

Põgusalt

Fireblocks on teatanud, et on avastanud niinimetatud BitForge'i, mis on nullpäeva haavatavused, mis esinevad mõnes enimkasutatud turvalise mitme osapoole arvutusprotokolli (MPC) protokollis.

Ettevõtted peaksid võtma ühendust oma teenusepakkujatega ja külastama veebilehte BitForge'i olekukontroll lisateabe saamiseks. Kirjutamise seisuga on Coinbase, Binance ja Zengo turvalised. Ülejäänud 12 ettevõtet on endiselt ohus.

Ettevõtte krüptohaldusplatvorm Fireblocks teatas, et on avastanud niinimetatud BitForge'i, mis on nullpäeva haavatavused, mis esinevad mõnes enimkasutatud turvalise mitme osapoole arvutusprotokolli (MPC) protokollis.

Fireblocks paljastab suuremate rahakoti pakkujate haavatavused

Paljud organisatsioonid ja jaemüügitarbijad üle kogu maailma usaldavad ja toetuvad mitme osapoole arvutustele kui rahakoti turvalisuse tööstusstandardile. Fireblocksi uurimisrühm on MPC turvalisuse edendamiseks uurinud kümneid avalikult juurdepääsetavaid MPC-protokolle ja rahakotiteenuse pakkujaid.

Vastavalt teadaanne 9. augustil X avaldatud ettevõtte teadlased on avastanud haavatavused enam kui viieteistkümnes suuremas rahakoti pakkujas. Need haavatavused võimaldavad ründajatel hankida privaatvõtme ühest seadmest. 

MPC-protokollide haavatavate rakenduste hulgas on GG-18, GG-20 ja Lindell 17. Lindell 17 haavatavus on tingitud sellest, et rakendused töötlevad ebaõnnestunud allkirju valesti ja kalduvad kõrvale akadeemilise töö nõuetest. Umbes 200 allkirjapäringu järel võimaldab see haavatavus ründajal varastada võtme, kasutades ära rahakoti pakkujat või kasutajat, kes allkirjastamisprotseduuri lõpetab. Haavatavuse parandamiseks värskendati 18. aastal protokolle GG-20 ja GG-2020. Need muudatused tõid aga kaasa uue haavatavuse. See, kuidas rahakoti pakkuja neid protokolle rakendab, määrab haavatavuse tõsiduse. Näiteks mõned rakendused vajavad võtme toomiseks vaid 16 allkirja, teised aga kuni ühte miljardit.

Fireblocksi teadaande kohaselt võivad rünnakud teatud rakendustes kesta vaid mõne sekundi, ilma et kasutaja või müüja neist teadlik oleks.

Ettevõtted peaksid võtma ühendust oma teenusepakkujatega ja külastama veebilehte BitForge'i olekukontroll lisateabe saamiseks. Kirjutamise seisuga on Coinbase, Binance ja Zengo turvalised. Ülejäänud 12 ettevõtet on endiselt ohus. Eelkõige ei mõjuta Fireblocksi rakendatud protokollid MPC-CMP ja MPC-CMPGG ning ettevõtte klientide raha jäävad turvaliseks. 

Loe rohkem:

Kaebused

Vastavalt Usaldusprojekti juhised, pange tähele, et sellel lehel esitatud teave ei ole mõeldud ega tohiks tõlgendada kui juriidilist, maksu-, investeerimis-, finants- või muud nõuannet. Oluline on investeerida ainult seda, mida saate endale lubada kaotada, ja kahtluste korral küsida sõltumatut finantsnõu. Lisateabe saamiseks soovitame vaadata nõudeid ja tingimusi ning väljaandja või reklaamija pakutavaid abi- ja tugilehti. MetaversePost on pühendunud täpsele ja erapooletule aruandlusele, kuid turutingimusi võidakse ette teatamata muuta.

Umbes Autor

Valeria on reporter Metaverse Post. Ta keskendub raha kogumisele, tehisintellektile, metaversumile, digitaalsele moele, NFTs ja kõik web3- seotud. Valeria on omandanud avaliku kommunikatsiooni magistrikraadi ja omandab teise eriala rahvusvahelise ärijuhtimise alal. Ta pühendab oma vaba aja fotograafiale ja moekujundusele. 13-aastaselt lõi Valeria oma esimese moekeskse ajaveebi, mis arendas temas kirge ajakirjanduse ja stiili vastu. Ta asub Põhja-Itaalias ja töötab sageli erinevatest Euroopa linnadest eemal. Saate temaga ühendust võtta aadressil [meiliga kaitstud]

Veel artikleid
Valeria Goncharenko
Valeria Goncharenko

Valeria on reporter Metaverse Post. Ta keskendub raha kogumisele, tehisintellektile, metaversumile, digitaalsele moele, NFTs ja kõik web3- seotud. Valeria on omandanud avaliku kommunikatsiooni magistrikraadi ja omandab teise eriala rahvusvahelise ärijuhtimise alal. Ta pühendab oma vaba aja fotograafiale ja moekujundusele. 13-aastaselt lõi Valeria oma esimese moekeskse ajaveebi, mis arendas temas kirge ajakirjanduse ja stiili vastu. Ta asub Põhja-Itaalias ja töötab sageli erinevatest Euroopa linnadest eemal. Saate temaga ühendust võtta aadressil [meiliga kaitstud]

Institutsionaalne isu kasvab volatiilsuse tõttu Bitcoini ETF-ide poole

13F-i dokumentide kaudu avaldatud teave paljastab märkimisväärsed institutsionaalsed investorid, kes tegelevad Bitcoini ETF-idega, rõhutades, et ...

Rohkem teada

Karistuspäev saabub: CZ saatus on tasakaalus, kuna USA kohus võtab DOJ palvet arvesse

Changpeng Zhao ootab täna ees kohtuotsus USA Seattle'i kohtus.

Rohkem teada
Liituge meie uuendusliku tehnikakogukonnaga
Loe rohkem
Loe edasi
Optimismi jõul töötav Ethereum Layer 2 Network Mint käivitab oma põhivõrgu 15. mail
Uudiste reportaaž Tehnoloogia
Optimismi jõul töötav Ethereum Layer 2 Network Mint käivitab oma põhivõrgu 15. mail
Võib 10 2024
Selle nädala parimad pakkumised, suured investeeringud tehisintellekti, IT-sse, Web3ja krüpto (06-10.04)
Digest Äri turud tarkvara Tehnoloogia
Selle nädala parimad pakkumised, suured investeeringud tehisintellekti, IT-sse, Web3ja krüpto (06-10.04)
Võib 10 2024
StaFi integreerib EigenLayeri LRT toe oma teenusepinusse Liquid-Staking-as-a-Service
turud Uudiste reportaaž Tehnoloogia
StaFi integreerib EigenLayeri LRT toe oma teenusepinusse Liquid-Staking-as-a-Service
Võib 10 2024
Bloombergi krüptoanalüütik paljastab, et Bitcoini aktiivsed aadressid langevad nelja aasta madalaimale tasemele, prognooside kohaselt ulatuvad praeguses tsüklis vaid 1.3 miljonini
turud Uudiste reportaaž Tehnoloogia
Bloombergi krüptoanalüütik paljastab, et Bitcoini aktiivsed aadressid langevad nelja aasta madalaimale tasemele, prognooside kohaselt ulatuvad praeguses tsüklis vaid 1.3 miljonini
Võib 10 2024
CRYPTOMERIA LABS PTE. LTD.