Biznes Raport aktualności Technologia
10 sierpnia 2023 r.

Fireblocks odkrywa luki w zabezpieczeniach głównych dostawców portfela

W skrócie

Firma Fireblocks ogłosiła, że ​​wykryła tak zwaną „BitForge”, serię luk dnia zerowego występujących w niektórych z najczęściej stosowanych protokołów bezpiecznego przetwarzania wielostronnego (MPC).

Firmy powinny skontaktować się ze swoimi dostawcami i odwiedzić stronę Sprawdzanie stanu BitForge w celu uzyskania dodatkowych informacji. W chwili pisania tego tekstu Coinbase, Binance i Zengo są bezpieczne. Pozostałych 12 firm nadal jest zagrożonych.

Platforma do zarządzania kryptografią korporacyjną Fireblocks ogłosiła, że ​​odkryła tak zwaną „BitForge”, serię luk dnia zerowego występujących w niektórych z najczęściej stosowanych protokołów bezpiecznego przetwarzania wielostronnego (MPC).

Fireblocks odkrywa luki w zabezpieczeniach głównych dostawców portfela

Liczne organizacje i konsumenci detaliczni na całym świecie ufają i polegają na obliczeniach wielostronnych jako branżowym standardzie bezpieczeństwa portfela. Zespół badawczy Fireblocks zbadał dziesiątki publicznie dostępnych protokołów MPC i dostawców portfeli w celu promowania bezpieczeństwa MPC.

Według zapowiedź opublikowany na X 9 sierpnia, badacze firmy odkryli luki w ponad piętnastu głównych dostawcach portfeli. Luki te umożliwiają atakującym odzyskanie klucza prywatnego z jednego urządzenia. 

Wśród podatnych implementacji protokołów MPC znajdują się GG-18, GG-20 i Lindell 17. Luka Lindell 17 wynika z nieprawidłowego przetwarzania przez implementacje nieudanych podpisów i odbiegania od wymagań artykułu naukowego. Po około 200 żądaniach podpisu luka umożliwia atakującemu kradzież klucza poprzez wykorzystanie dostawcy portfela lub użytkownika, który ukończy procedurę podpisywania. Protokoły GG-18 i GG-20 zostały zaktualizowane w 2020 roku, aby naprawić lukę. Zmiany te wprowadziły jednak nową lukę. Sposób, w jaki dostawca portfela wdraża te protokoły, określa, jak poważna jest luka. Na przykład niektóre implementacje potrzebują tylko 16 podpisów, aby pobrać klucz, podczas gdy inne mogą potrzebować nawet miliarda.

Zgodnie z zapowiedzią Fireblocks ataki mogą trwać tylko kilka sekund w niektórych implementacjach bez wiedzy użytkownika lub dostawcy.

Firmy powinny skontaktować się ze swoimi dostawcami i odwiedzić stronę Sprawdzanie stanu BitForge w celu uzyskania dodatkowych informacji. W chwili pisania tego tekstu Coinbase, Binance i Zengo są bezpieczne. Pozostałych 12 firm nadal jest zagrożonych. Warto zauważyć, że protokoły MPC-CMP i MPC-CMPGG wdrożone przez Fireblocks pozostają nienaruszone, a środki klientów firmy pozostają bezpieczne. 

Czytaj więcej:

Odpowiedzialność

Zgodnie z Zaufaj wytycznym projektu, należy pamiętać, że informacje zawarte na tej stronie nie mają na celu i nie powinny być interpretowane jako porady prawne, podatkowe, inwestycyjne, finansowe lub jakiekolwiek inne formy porad. Ważne jest, aby inwestować tylko tyle, na utratę czego możesz sobie pozwolić, a w przypadku jakichkolwiek wątpliwości zasięgnąć niezależnej porady finansowej. Aby uzyskać więcej informacji, sugerujemy zapoznać się z warunkami oraz stronami pomocy i wsparcia udostępnianymi przez wydawcę lub reklamodawcę. MetaversePost zobowiązuje się do sporządzania dokładnych i bezstronnych raportów, jednakże warunki rynkowe mogą ulec zmianie bez powiadomienia.

O autorze

Valeria jest reporterem ds Metaverse Post. Koncentruje się na fundraisingach, sztucznej inteligencji, metaverse, cyfrowej modzie, NFTs i wszystko web3-powiązany. Valeria posiada tytuł magistra w dziedzinie komunikacji publicznej i studiuje drugi kierunek w zakresie międzynarodowego zarządzania przedsiębiorstwem. Wolny czas poświęca fotografii i stylizacji modowej. W wieku 13 lat Valeria założyła swój pierwszy blog poświęcony modzie, co rozwinęło jej pasję do dziennikarstwa i stylu. Mieszka w północnych Włoszech i często pracuje zdalnie z różnych miast europejskich. Można się z nią skontaktować pod adresem [email chroniony]

Więcej artykułów
Waleria Gonczarenko
Waleria Gonczarenko

Valeria jest reporterem ds Metaverse Post. Koncentruje się na fundraisingach, sztucznej inteligencji, metaverse, cyfrowej modzie, NFTs i wszystko web3-powiązany. Valeria posiada tytuł magistra w dziedzinie komunikacji publicznej i studiuje drugi kierunek w zakresie międzynarodowego zarządzania przedsiębiorstwem. Wolny czas poświęca fotografii i stylizacji modowej. W wieku 13 lat Valeria założyła swój pierwszy blog poświęcony modzie, co rozwinęło jej pasję do dziennikarstwa i stylu. Mieszka w północnych Włoszech i często pracuje zdalnie z różnych miast europejskich. Można się z nią skontaktować pod adresem [email chroniony]

Apetyt instytucjonalny na ETFy Bitcoin rośnie w obliczu zmienności

Ujawnienia zawarte w zgłoszeniach 13F ujawniają, że znaczący inwestorzy instytucjonalni parają się funduszami ETF Bitcoin, co podkreśla rosnącą akceptację…

Dowiedz się więcej

Nadchodzi dzień wyroku: los CZ wisi na włosku, gdy amerykański sąd rozpatruje skargę Departamentu Sprawiedliwości

Changpeng Zhao stanie dziś przed amerykańskim sądem w Seattle wyrokiem skazującym.

Dowiedz się więcej
Dołącz do naszej innowacyjnej społeczności technologicznej
Czytaj więcej
Czytaj więcej
Espresso Systems współpracuje z Polygon Labs w celu opracowania oprogramowania AggLayer w celu zwiększenia interoperacyjności pakietów zbiorczych
Biznes Raport aktualności Technologia
Espresso Systems współpracuje z Polygon Labs w celu opracowania oprogramowania AggLayer w celu zwiększenia interoperacyjności pakietów zbiorczych
9 maja 2024 r.
Protokół infrastrukturalny oparty na ZKP ZKBase przedstawia plan działania, planuje uruchomienie sieci Testnet w maju
Raport aktualności Technologia
Protokół infrastrukturalny oparty na ZKP ZKBase przedstawia plan działania, planuje uruchomienie sieci Testnet w maju
9 maja 2024 r.
BLOCKCHANCE i CONF3RENCE łączą siły na rzecz największego w Niemczech Web3 Konferencja w Dortmundzie
Biznes rynki Tworzenie Historie i recenzje Technologia
BLOCKCHANCE i CONF3RENCE łączą siły na rzecz największego w Niemczech Web3 Konferencja w Dortmundzie
9 maja 2024 r.
NuLink uruchamia się na Bybit Web3 Platforma IDO. Faza subskrypcji trwa do 13 maja
rynki Raport aktualności Technologia
NuLink uruchamia się na Bybit Web3 Platforma IDO. Faza subskrypcji trwa do 13 maja
9 maja 2024 r.
CRYPTOMERIA LABS PTE. SP. Z O.O.