עסקים דיווח חדשות טכנולוגיה
אוגוסט

חסימות אש חושפות נקודות תורפה הקיימות אצל ספקי ארנקים גדולים

בקיצור

Fireblocks הודיעה כי היא חשפה את מה שנקרא "BitForge", סדרה של פגיעויות של יום אפס הקיימות בכמה מפרוטוקולי החישוב הרב-צדדי המאובטח (MPC) המאומצים ביותר.

עסקים צריכים ליצור קשר עם הספקים שלהם ולבקר באתר בודק מצב BitForge למידע נוסף. נכון למועד כתיבת שורות אלה, Coinbase, Binance ו-Zengo מאובטחים. 12 החברות האחרות עדיין נמצאות בסיכון.

פלטפורמת ניהול קריפטו ארגוני Fireblocks הודיעה כי חשפה את מה שמכונה "BitForge", סדרה של פגיעויות של יום אפס הקיימות בכמה מפרוטוקולי החישוב הרב-צדדי המאובטח (MPC) המאומצים ביותר.

חסימות אש חושפות נקודות תורפה הקיימות אצל ספקי ארנקים גדולים

ארגונים רבים וצרכנים קמעונאיים בכל רחבי העולם סומכים ומסתמכים על חישוב מרובה צדדים כסטנדרט בתעשייה לאבטחת ארנק. צוות המחקר של Fireblocks בחן עשרות פרוטוקולי MPC וספקי ארנק נגישים לציבור כדי לקדם את אבטחת MPC.

על פי הודעה פורסם ב-X ב-9 באוגוסט, חוקרי החברה חשפו נקודות תורפה בלמעלה מחמישה עשר ספקי ארנקים גדולים. נקודות תורפה אלו מאפשרות לתוקפים לאחזר מפתח פרטי ממכשיר בודד. 

בין ההטמעות הפגיעות של פרוטוקולי MPC ניתן למנות את GG-18, GG-20 ולינדל 17. הפגיעות של Lindell 17 היא תוצאה של יישומים שמעבדים חתימות שנכשלו בצורה שגויה וחורגות מדרישות העבודה האקדמית. לאחר כ-200 בקשות חתימה, הפגיעות מאפשרת לתוקף לגנוב את המפתח על ידי ניצול של ספק הארנק או המשתמש שמשלים את הליך החתימה. פרוטוקולי GG-18 ו-GG-20 עודכנו בשנת 2020 כדי לתקן פגיעות. עם זאת, שינויים אלה הציגו פגיעות חדשה. הדרך שבה ספק ארנק מיישם את הפרוטוקולים הללו קובעת עד כמה חמורה הפגיעות. לדוגמה, יישומים מסוימים צריכים רק 16 חתימות כדי לאחזר את המפתח, בעוד שאחרים עשויים להזדקק למיליארד אחד.

לפי ההודעה של Fireblocks, התקפות יכולות להימשך רק כמה שניות ביישומים מסוימים מבלי שהמשתמש או הספק יהיו מודעים להן.

עסקים צריכים ליצור קשר עם הספקים שלהם ולבקר באתר בודק מצב BitForge למידע נוסף. נכון למועד כתיבת שורות אלה, Coinbase, Binance ו-Zengo מאובטחים. 12 החברות האחרות עדיין נמצאות בסיכון. יש לציין כי הפרוטוקולים MPC-CMP ו-MPC-CMPGG המיושמים על ידי Fireblocks אינם מושפעים, והכספים של לקוחות החברה נותרים מאובטחים. 

קרא עוד:

כתב ויתור

בקנה אחד עם הנחיות פרויקט אמון, אנא שים לב שהמידע המסופק בדף זה אינו מיועד ואין לפרש אותו כייעוץ משפטי, מס, השקעות, פיננסי או כל צורה אחרת של ייעוץ. חשוב להשקיע רק את מה שאתה יכול להרשות לעצמך להפסיד ולפנות לייעוץ פיננסי עצמאי אם יש לך ספק. למידע נוסף, אנו מציעים להתייחס לתנאים ולהגבלות וכן לדפי העזרה והתמיכה שסופקו על ידי המנפיק או המפרסם. MetaversePost מחויבת לדיווח מדויק וחסר פניות, אך תנאי השוק עשויים להשתנות ללא הודעה מוקדמת.

על המחבר

ולריה היא כתבת עבור Metaverse Post. היא מתמקדת בגיוס כספים, AI, metaverse, אופנה דיגיטלית, NFTs, והכל web3-קָשׁוּר. ולריה היא בעלת תואר שני בתקשורת ציבורית והיא מקבלת את התואר השני שלה בניהול עסקים בינלאומי. את זמנה הפנוי היא מקדישה לצילום ולסטיילינג אופנה. בגיל 13, ולריה יצרה את הבלוג הראשון שלה שמתמקד באופנה, שפיתח את התשוקה שלה לעיתונאות ולסגנון. היא מבוססת בצפון איטליה ולעתים קרובות עובדת מרחוק מערים אירופיות שונות. אתה יכול ליצור איתה קשר ב [מוגן בדוא"ל]

מאמרים נוספים
ולריה גונצ'רנקו
ולריה גונצ'רנקו

ולריה היא כתבת עבור Metaverse Post. היא מתמקדת בגיוס כספים, AI, metaverse, אופנה דיגיטלית, NFTs, והכל web3-קָשׁוּר. ולריה היא בעלת תואר שני בתקשורת ציבורית והיא מקבלת את התואר השני שלה בניהול עסקים בינלאומי. את זמנה הפנוי היא מקדישה לצילום ולסטיילינג אופנה. בגיל 13, ולריה יצרה את הבלוג הראשון שלה שמתמקד באופנה, שפיתח את התשוקה שלה לעיתונאות ולסגנון. היא מבוססת בצפון איטליה ולעתים קרובות עובדת מרחוק מערים אירופיות שונות. אתה יכול ליצור איתה קשר ב [מוגן בדוא"ל]

Hot Stories
הצטרף לניוזלטר שלנו.
חדשות אחרונות

התיאבון המוסדי גדל לקראת תעודות סל של ביטקוין על רקע תנודתיות

גילויים באמצעות הגשת 13F חושפים משקיעים מוסדיים בולטים שמתעסקים בתעודות סל של ביטקוין, מה שמדגיש הסכמה גוברת של ...

יודע יותר

יום גזר הדין מגיע: גורלה של CZ באיזון כאשר בית המשפט האמריקני שוקל את הטענה של DOJ

צ'אנגפנג ג'או עומד היום בפני גזר דין בבית משפט אמריקאי בסיאטל.

יודע יותר
הצטרף לקהילת הטכנולוגיה החדשנית שלנו
למידע נוסף
קראו עוד
Notcoin יושק ב-OKX Jumpstart, מציע 1.25% מסך אספקת האסימונים לכרייה
שוקי דיווח חדשות טכנולוגיה
Notcoin יושק ב-OKX Jumpstart, מציע 1.25% מסך אספקת האסימונים לכרייה
מאי 9, 2024
Puffer Finance משיקה את ה-Mainnet שלה, משפרת הכללת מפעילי צומת לביזור רשת
דיווח חדשות טכנולוגיה
Puffer Finance משיקה את ה-Mainnet שלה, משפרת הכללת מפעילי צומת לביזור רשת
מאי 9, 2024
Nexo יוזמת את 'המצוד' כדי לתגמל את המשתמשים באסימוני NEXO של 12 מיליון דולר על כך שהם מעורבים במערכת האקולוגית שלה
שוקי דיווח חדשות טכנולוגיה
Nexo יוזמת את 'המצוד' כדי לתגמל את המשתמשים באסימוני NEXO של 12 מיליון דולר על כך שהם מעורבים במערכת האקולוגית שלה
מאי 8, 2024
Revolut X Exchange של Revolut שוקדת על סוחרי קריפטו עם אפס עמלות יצרן, וניתוח מתקדם
שוקי תוכנה סיפורים וסקירות טכנולוגיה
Revolut X Exchange של Revolut שוקדת על סוחרי קריפטו עם אפס עמלות יצרן, וניתוח מתקדם
מאי 8, 2024
CRYPTOMERIA LABS PTE. בע"מ.