O negócio Relatório de notícias Tecnologia
10 de agosto de 2023

Fireblocks descobre vulnerabilidades presentes nos principais provedores de carteira

Em Breve

A Fireblocks anunciou que descobriu o chamado “BitForge”, uma série de vulnerabilidades de dia zero presentes em alguns dos protocolos de computação multipartidária (MPC) seguros mais amplamente adotados.

As empresas devem entrar em contato com seus fornecedores e visitar o Verificador de status do BitForge para informações adicionais. No momento em que escrevo, Coinbase, Binance e Zengo são seguros. As outras 12 empresas ainda estão em risco.

A plataforma de gerenciamento de criptografia corporativa Fireblocks anunciou que descobriu o chamado “BitForge”, uma série de vulnerabilidades de dia zero presentes em alguns dos protocolos de computação multipartidária (MPC) seguros mais amplamente adotados.

Fireblocks descobre vulnerabilidades presentes nos principais provedores de carteira

Inúmeras organizações e consumidores de varejo em todo o mundo confiam na computação multipartidária como o padrão da indústria para segurança de carteira. A equipe de pesquisa do Fireblocks examinou dezenas de protocolos MPC acessíveis ao público e provedores de carteira para promover a segurança do MPC.

De acordo com anúncio publicado no X em 9 de agosto, os pesquisadores da empresa descobriram vulnerabilidades em mais de quinze dos principais provedores de carteiras. Essas vulnerabilidades permitem que invasores recuperem uma chave privada de um único dispositivo. 

Entre as implementações vulneráveis ​​dos protocolos MPC estão GG-18, GG-20 e Lindell 17. A vulnerabilidade Lindell 17 é resultado de implementações que processam assinaturas com falha incorretamente e divergem dos requisitos do trabalho acadêmico. Após cerca de 200 solicitações de assinatura, a vulnerabilidade permite que um invasor roube a chave aproveitando o provedor de carteira ou usuário que conclui o procedimento de assinatura. Os protocolos GG-18 e GG-20 foram atualizados em 2020 para corrigir uma vulnerabilidade. No entanto, essas mudanças introduziram uma nova vulnerabilidade. A maneira como um provedor de carteira implementa esses protocolos determina a gravidade da vulnerabilidade. Por exemplo, algumas implementações precisam apenas de 16 assinaturas para recuperar a chave, enquanto outras podem precisar de até um bilhão.

De acordo com o anúncio da Fireblocks, os ataques podem durar apenas alguns segundos em certas implementações sem que o usuário ou fornecedor esteja ciente deles.

As empresas devem entrar em contato com seus fornecedores e visitar o Verificador de status do BitForge para informações adicionais. No momento em que escrevo, Coinbase, Binance e Zengo são seguros. As outras 12 empresas ainda estão em risco. Notavelmente, os protocolos MPC-CMP e MPC-CMPGG implementados pela Fireblocks não são afetados e os fundos dos clientes da empresa permanecem seguros. 

Leia mais:

Aviso Legal

Em linha com a Diretrizes do Projeto Trust, observe que as informações fornecidas nesta página não se destinam e não devem ser interpretadas como aconselhamento jurídico, tributário, de investimento, financeiro ou qualquer outra forma. É importante investir apenas o que você pode perder e procurar aconselhamento financeiro independente se tiver alguma dúvida. Para mais informações, sugerimos consultar os termos e condições, bem como as páginas de ajuda e suporte fornecidas pelo emissor ou anunciante. MetaversePost está comprometida com relatórios precisos e imparciais, mas as condições de mercado estão sujeitas a alterações sem aviso prévio.

Sobre o autor

Valéria é repórter do Metaverse Post. Ela se concentra em captação de recursos, IA, metaverso, moda digital, NFTe tudo web3-relacionado. Valeria tem mestrado em Comunicação Pública e está cursando sua segunda especialização em Gestão de Negócios Internacionais. Ela dedica seu tempo livre à fotografia e ao estilo de moda. Aos 13 anos, Valeria criou seu primeiro blog voltado para moda, que desenvolveu sua paixão por jornalismo e estilo. Ela mora no norte da Itália e frequentemente trabalha remotamente em diferentes cidades europeias. Você pode contatá-la em [email protegido]

Mais artigos
Valéria Goncharenko
Valéria Goncharenko

Valéria é repórter do Metaverse Post. Ela se concentra em captação de recursos, IA, metaverso, moda digital, NFTe tudo web3-relacionado. Valeria tem mestrado em Comunicação Pública e está cursando sua segunda especialização em Gestão de Negócios Internacionais. Ela dedica seu tempo livre à fotografia e ao estilo de moda. Aos 13 anos, Valeria criou seu primeiro blog voltado para moda, que desenvolveu sua paixão por jornalismo e estilo. Ela mora no norte da Itália e frequentemente trabalha remotamente em diferentes cidades europeias. Você pode contatá-la em [email protegido]

Hot Stories
Junte-se ao nosso boletim informativo.
Últimas notícias

Cresce apetite institucional por ETFs de Bitcoin em meio à volatilidade

As divulgações por meio de registros 13F revelam investidores institucionais notáveis ​​​​que se envolvem em ETFs Bitcoin, ressaltando uma aceitação crescente de ...

Saber Mais

Chega o dia da sentença: o destino de CZ está em equilíbrio enquanto o tribunal dos EUA considera o apelo do DOJ

Changpeng Zhao está prestes a ser condenado hoje em um tribunal dos EUA em Seattle.

Saber Mais
Junte-se à nossa comunidade tecnológica inovadora
Saiba Mais
Saiba mais
Espresso Systems colabora com Polygon Labs para desenvolver AggLayer para melhorar a interoperabilidade de rollup
O negócio Relatório de notícias Tecnologia
Espresso Systems colabora com Polygon Labs para desenvolver AggLayer para melhorar a interoperabilidade de rollup
9 de maio de 2024
Protocolo de infraestrutura baseado em ZKP ZKBase revela roteiro e planeja lançamento de testnet em maio
Relatório de notícias Tecnologia
Protocolo de infraestrutura baseado em ZKP ZKBase revela roteiro e planeja lançamento de testnet em maio
9 de maio de 2024
BLOCKCHANCE e CONF3RENCE unem-se para o maior da Alemanha Web3 Conferência em Dortmund
O negócio Mercados Software Histórias e resenhas Tecnologia
BLOCKCHANCE e CONF3RENCE unem-se para o maior da Alemanha Web3 Conferência em Dortmund
9 de maio de 2024
NuLink é lançado no Bybit Web3 Plataforma IDO. Fase de assinatura se estende até 13 de maio
Mercados Relatório de notícias Tecnologia
NuLink é lançado no Bybit Web3 Plataforma IDO. Fase de assinatura se estende até 13 de maio
9 de maio de 2024
CRYPTOMERIA LABS PTE. LTDA.