Kinh doanh Báo cáo tin tức Công nghệ
Tháng Tám 10, 2023

Fireblocks phát hiện ra các lỗ hổng có trong các nhà cung cấp ví lớn

Tóm lại

Fireblocks đã thông báo rằng họ đã phát hiện ra cái gọi là “BitForge”, một loạt các lỗ hổng zero-day có trong một số giao thức tính toán đa bên an toàn (MPC) được áp dụng rộng rãi nhất.

Các doanh nghiệp nên liên hệ với các nhà cung cấp của họ và truy cập Trình kiểm tra trạng thái BitForge Để biết thêm thông tin chi tiết. Tính đến thời điểm viết bài, Coinbase, Binance và Zengo đều an toàn. 12 công ty khác vẫn có nguy cơ.

Nền tảng quản lý tiền điện tử dành cho doanh nghiệp Fireblocks đã thông báo rằng họ đã phát hiện ra cái gọi là “BitForge”, một loạt các lỗ hổng zero-day có trong một số giao thức tính toán đa bên an toàn (MPC) được áp dụng rộng rãi nhất.

Fireblocks phát hiện ra các lỗ hổng có trong các nhà cung cấp ví lớn

Nhiều tổ chức và người tiêu dùng bán lẻ trên khắp thế giới tin tưởng và dựa vào tính toán của nhiều bên như là tiêu chuẩn ngành để bảo mật ví. Nhóm nghiên cứu Fireblocks đã kiểm tra hàng chục giao thức MPC và nhà cung cấp ví có thể truy cập công khai để tăng cường bảo mật MPC.

Theo thông báo được xuất bản trên X vào ngày 9 tháng XNUMX, các nhà nghiên cứu của công ty đã phát hiện ra các lỗ hổng trong hơn mười lăm nhà cung cấp ví lớn. Những lỗ hổng này cho phép kẻ tấn công lấy khóa riêng từ một thiết bị. 

Trong số các triển khai dễ bị tổn thương của các giao thức MPC có GG-18, GG-20 và Lindell 17. Lỗ hổng Lindell 17 là kết quả của việc triển khai xử lý chữ ký bị lỗi không chính xác và khác với yêu cầu của bài báo học thuật. Sau khoảng 200 yêu cầu chữ ký, lỗ hổng cho phép kẻ tấn công đánh cắp khóa bằng cách lợi dụng nhà cung cấp ví hoặc người dùng hoàn tất thủ tục ký. Các giao thức GG-18 và GG-20 đã được cập nhật vào năm 2020 để khắc phục lỗ hổng. Tuy nhiên, những thay đổi này đã giới thiệu một lỗ hổng mới. Cách nhà cung cấp ví thực hiện các giao thức này xác định mức độ nghiêm trọng của lỗ hổng. Chẳng hạn, một số triển khai chỉ cần 16 chữ ký để truy xuất khóa, trong khi những triển khai khác có thể cần tới một tỷ chữ ký.

Theo thông báo của Fireblocks, các cuộc tấn công chỉ có thể kéo dài vài giây trong một số triển khai nhất định mà người dùng hoặc nhà cung cấp không hề hay biết.

Các doanh nghiệp nên liên hệ với các nhà cung cấp của họ và truy cập Trình kiểm tra trạng thái BitForge Để biết thêm thông tin chi tiết. Tính đến thời điểm viết bài, Coinbase, Binance và Zengo đều an toàn. 12 công ty khác vẫn có nguy cơ. Đáng chú ý, các giao thức MPC-CMP và MPC-CMPGG do Fireblocks triển khai không bị ảnh hưởng và tiền của khách hàng của công ty vẫn được bảo mật. 

Tìm hiểu thêm:

Từ chối trách nhiệm

Phù hợp với Hướng dẫn của Dự án Tin cậy, xin lưu ý rằng thông tin được cung cấp trên trang này không nhằm mục đích và không được hiểu là tư vấn pháp lý, thuế, đầu tư, tài chính hoặc bất kỳ hình thức tư vấn nào khác. Điều quan trọng là chỉ đầu tư những gì bạn có thể đủ khả năng để mất và tìm kiếm lời khuyên tài chính độc lập nếu bạn có bất kỳ nghi ngờ nào. Để biết thêm thông tin, chúng tôi khuyên bạn nên tham khảo các điều khoản và điều kiện cũng như các trang trợ giúp và hỗ trợ do nhà phát hành hoặc nhà quảng cáo cung cấp. MetaversePost cam kết báo cáo chính xác, không thiên vị nhưng điều kiện thị trường có thể thay đổi mà không cần thông báo trước.

Giới thiệu về Tác giả

Valeria là một phóng viên cho Metaverse Post. Cô ấy tập trung vào gây quỹ, AI, metaverse, thời trang kỹ thuật số, NFTs, và tất cả mọi thứ web3-có liên quan. Valeria có bằng Thạc sĩ về Truyền thông Công chúng và đang lấy bằng Chuyên ngành thứ hai về Quản lý Kinh doanh Quốc tế. Cô dành thời gian rảnh rỗi cho việc chụp ảnh và tạo mẫu thời trang. Ở tuổi 13, Valeria đã tạo blog đầu tiên tập trung vào thời trang, nơi phát triển niềm đam mê báo chí và phong cách của cô. Cô sống ở miền bắc nước Ý và thường làm việc từ xa từ các thành phố khác nhau ở châu Âu. Bạn có thể liên hệ với cô ấy tại [email được bảo vệ]

Xem thêm bài viết
Valeria Goncharenko
Valeria Goncharenko

Valeria là một phóng viên cho Metaverse Post. Cô ấy tập trung vào gây quỹ, AI, metaverse, thời trang kỹ thuật số, NFTs, và tất cả mọi thứ web3-có liên quan. Valeria có bằng Thạc sĩ về Truyền thông Công chúng và đang lấy bằng Chuyên ngành thứ hai về Quản lý Kinh doanh Quốc tế. Cô dành thời gian rảnh rỗi cho việc chụp ảnh và tạo mẫu thời trang. Ở tuổi 13, Valeria đã tạo blog đầu tiên tập trung vào thời trang, nơi phát triển niềm đam mê báo chí và phong cách của cô. Cô sống ở miền bắc nước Ý và thường làm việc từ xa từ các thành phố khác nhau ở châu Âu. Bạn có thể liên hệ với cô ấy tại [email được bảo vệ]

Hot Stories
Tham gia bản tin của chúng tôi.
Tin mới nhất

Sự thèm muốn của các tổ chức ngày càng tăng đối với các quỹ ETF Bitcoin trong bối cảnh biến động

Tiết lộ thông qua hồ sơ 13F cho thấy các nhà đầu tư tổ chức đáng chú ý đang đầu tư vào Bitcoin ETF, nhấn mạnh sự chấp nhận ngày càng tăng đối với ...

Biết thêm

Ngày tuyên án đến: Số phận của CZ đang cân bằng khi Tòa án Hoa Kỳ xem xét lời bào chữa của DOJ

Changpeng Zhao sẽ phải đối mặt với bản tuyên án tại tòa án Hoa Kỳ ở Seattle vào ngày hôm nay.

Biết thêm
Tham gia cộng đồng công nghệ đổi mới của chúng tôi
Tìm hiểu thêm
Tìm hiểu thêm
Hệ thống Espresso hợp tác với Polygon Labs để phát triển AggLayer nhằm nâng cao khả năng tương tác cuộn lên
Kinh doanh Báo cáo tin tức Công nghệ
Hệ thống Espresso hợp tác với Polygon Labs để phát triển AggLayer nhằm nâng cao khả năng tương tác cuộn lên
9 Tháng Năm, 2024
Giao thức cơ sở hạ tầng do ZKP cung cấp ZKBase tiết lộ lộ trình, kế hoạch ra mắt Testnet vào tháng 5
Báo cáo tin tức Công nghệ
Giao thức cơ sở hạ tầng do ZKP cung cấp ZKBase tiết lộ lộ trình, kế hoạch ra mắt Testnet vào tháng 5
9 Tháng Năm, 2024
BLOCKCHANCE và CONF3RENCE hợp nhất cho sự kiện lớn nhất nước Đức Web3 Hội nghị ở Dortmund
Kinh doanh thị trường Phần mềm Câu chuyện và đánh giá Công nghệ
BLOCKCHANCE và CONF3RENCE hợp nhất cho sự kiện lớn nhất nước Đức Web3 Hội nghị ở Dortmund
9 Tháng Năm, 2024
NuLink ra mắt trên Bybit Web3 Nền tảng IDO. Giai đoạn đăng ký kéo dài đến ngày 13 tháng XNUMX
thị trường Báo cáo tin tức Công nghệ
NuLink ra mắt trên Bybit Web3 Nền tảng IDO. Giai đoạn đăng ký kéo dài đến ngày 13 tháng XNUMX
9 Tháng Năm, 2024
CRYPTOMERIA LABS PTE. CÔNG TY TNHH