Genzmmo
  • Game P2E
  • Cẩm nang Crypto
  • Tin tức Crypto
  • Tổng hợp
No Result
View All Result
  • Game P2E
  • Cẩm nang Crypto
  • Tin tức Crypto
  • Tổng hợp
No Result
View All Result
Genzmmo
No Result
View All Result
Home Tin tức Crypto

Fireblocks tiết lộ lỗ hổng nghiêm trọng trong ví BitGo Ethereum

Hoanganh by Hoanganh
17/03/2023
in Tin tức Crypto
Reading Time: 6 mins read
54
A A
0
189
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Nhóm nghiên cứu mật mã tại nhà cung cấp cơ sở hạ tầng chuỗi khối Fireblocks đã công bố chi tiết về lỗ hổng BitGo ngày hôm nay Ethereum Sử dụng ví công ty sơ đồ chữ ký ngưỡng (TSS).

Người dùng BitGo có khóa riêng tư có thể đã bị xâm phạm bao gồm các sàn giao dịch, ngân hàng và các thương hiệu Web3 nổi tiếng, với hàng trăm nghìn người dùng giữa họ. Fireblocks từ chối nêu tên các thương hiệu cụ thể bị ảnh hưởng, với lý do thỏa thuận không tiết lộ (NDA).

Related articles

Những gì trò chơi Web3 có thể cung cấp cho (ít nhất) 40% dân số thế giới

01/04/2023

Một Arbitrum Airdrop và hai bản phát hành zkEVM: Chào mừng đến với Mùa Rollup

01/04/2023

Fireblocks đã có thể phát hiện ra lỗ hổng vào đầu tháng 12, hơn một tháng sau khi dịch vụ được công khai.

Sau khi xác nhận các chi tiết kỹ thuật của lỗ hổng, BitGo đã tạm dừng dịch vụ của mình vào ngày 10 tháng 12 và phát hành bản cập nhật vá lỗi vào tháng Hai. Công ty có trụ sở tại Palo Alto cũng đang yêu cầu khách hàng của mình cập nhật lên phiên bản mới nhất trước ngày 17 tháng 3.

Thông báo hôm nay được đưa ra khi kết thúc quy trình “tiết lộ phối hợp” được thực hiện bởi nhóm nghiên cứu của công ty và nhóm bảo mật của BitGo. Theo Fireblocks, lỗ hổng này có thể cho phép kẻ tấn công trích xuất toàn bộ khóa riêng tư bằng một chữ ký duy nhất và vài giây tính toán, do đó bỏ qua tất cả các tính năng bảo mật của BitGo.

BitGo, một công ty bảo mật và lưu ký tài sản kỹ thuật số có khách hàng bao gồm một số tên tuổi lớn nhất trong ngành tiền điện tử như Bitstamp, Pantera Capital và eToro, lần đầu tiên Ra mắt ví TSS tháng 6 năm 2022, với Hỗ trợ Ví Ethereum Tham gia vào tháng 10.

Những lo ngại về các cuộc tấn công tiềm năng trước đó vẫn còn

Lỗ hổng được gọi là Lỗ hổng bằng chứng BitGo Zero— xuất phát từ việc thiếu triển khai bằng chứng bắt buộc không có kiến ​​thức trong giao thức ví BitGo TSS, giao thức này sử dụng Thuật toán chữ ký số Elliptic Curve (ECDSA).

Lỗ hổng zero-proof lần đầu tiên được phát hiện trong BitGoJS, ứng dụng khách BitGo sử dụng SDK để tương tác với API BitGo. BitGoJS được sử dụng để thực hiện ký ở phía máy khách.

Việc khai thác lỗ hổng bảo mật trên SDK cho phép kẻ tấn công đánh cắp khóa chia sẻ riêng tư được khách hàng sử dụng, bất kể phương thức lưu trữ khóa và các biện pháp bảo mật của nó.

Mặc dù BitGo đã thực hiện các bước để giải quyết lỗ hổng, nhưng nhóm tại Fireblocks vẫn lo ngại rằng các lần khai thác trước đó có thể khiến ví NFT của các thương hiệu bị ảnh hưởng dễ bị tổn thương.

Arik Galansky, người đứng đầu bộ phận công nghệ, nghiên cứu và đổi mới tại Fireblocks, nói với Cointelegraph: “Bất kỳ bản vá nào được đưa vào thư viện đều phải bảo vệ các ví thực hiện nó. giải mã“Tuy nhiên, vẫn còn một mối lo ngại nếu ai đó đã khai thác lỗ hổng trong quá khứ và trích xuất khóa trong khi sử dụng thư viện dễ bị tấn công.”

“Khi các cuộc tấn công vào ngành công nghiệp tiền điện tử tiếp tục tăng tốc, những người giám sát được cấp phép được giao nhiệm vụ bảo vệ hàng tỷ đô la tiền của người dùng,” đồng sáng lập Fireblocks và CTO Idan Ofrat cho biết trong một tuyên bố. giải mã.”Lỗ hổng là kết quả của việc nhà cung cấp ví không tuân theo các tiêu chuẩn mã hóa đã được kiểm duyệt kỹ lưỡng.”

Mặc dù các ví được tạo sau bản vá sẽ an toàn, nhưng theo Fireblocks, các khóa cho bất kỳ ví BitGo Ethereum TSS nào được tạo trước khi cập nhật nên được coi là có khả năng bị lộ. Do đó, bất kỳ khoản tiền nào trong các ví này đều phải được coi là có rủi ro và được chuyển ngay sang ví an toàn.

Luôn cập nhật tin tức về tiền điện tử và nhận thông tin cập nhật hàng ngày trong hộp thư đến của bạn.

Share76Tweet47

Related Posts

Những gì trò chơi Web3 có thể cung cấp cho (ít nhất) 40% dân số thế giới

by Hoanganh
01/04/2023
0

Giới thiệu về tác giảMo Shaikh là người đồng sáng lập và Giám đốc điều hành của Aptos Labs ở...

Một Arbitrum Airdrop và hai bản phát hành zkEVM: Chào mừng đến với Mùa Rollup

by Hoanganh
01/04/2023
0

Decrypting DeFi là bản tin email Decrypt của Decrypt. (Nghệ thuật: Grant Kempster)Một airdrop lớp 2 và hai lần ra...

Việc Twitter loại bỏ kiểm tra màu xanh truyền thống là ‘lời cảnh tỉnh về sự nguy hiểm của phương tiện truyền thông xã hội tập trung’: Giám đốc điều hành CyberConnect

by Hoanganh
01/04/2023
0

Vào ngày 1 tháng 4, Twitter sẽ thực hiện theo lời đe dọa của chủ sở hữu mới Elon Musk...

XRP tăng vọt nhờ ‘Hy vọng của nhà đầu tư’, Ripple đánh bại SEC

by Hoanganh
01/04/2023
0

Thị trường tiền điện tử đang chiến đấu với sự thua lỗ đối với hầu hết các đồng tiền và...

Lắc lư: Logo Terra vẫn tô điểm cho Washington Nationals

by Hoanganh
01/04/2023
0

Ngày khai mạc đánh dấu một khởi đầu mới cho các đội bóng chày của Liên đoàn bóng chày cũng...

Load More
0 0 đánh giá
Đánh giá bài viết
Theo dõi
Đăng nhập
Thông báo của
guest
guest
0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận
  • Trending
  • Comments
  • Latest
Plant Empires Hướng dẫn cách kiếm tiền trong game NFT miễn phí

Plant Empires | Hướng dẫn cách chơi và kiếm tiền trong game

02/11/2022
Meta Apes Game NFT đầu tiên được ra mắt trên BAS

Meta Apes | Game NFT đầu tiên được ra mắt trên BAS

09/08/2022
Hướng dẫn mua bán coin, nạp và rút tiền trên sàn BingX

Hướng dẫn mua bán coin, nạp và rút tiền trên sàn BingX

24/07/2022
Ev.io là gì? Game bắn súng FPS trên hệ sinh thái Solana

Ev.io là gì? Game bắn súng FPS trên hệ sinh thái Solana

21/08/2022
Plant Empires Hướng dẫn cách kiếm tiền trong game NFT miễn phí

Plant Empires | Hướng dẫn cách chơi và kiếm tiền trong game

18
Hệ thống chiến đấu

Axie Infinity (AXS) là gì? Hiện tại có nên đầu tư vào Axie?

1
Ưu điểm khi sử dụng sàn Binance

Sàn Binance là gì? Cách tạo tài khoản sàn giao dịch Binance

0
Đánh giá sàn giao dịch tiền điện tử FTX

Sàn FTX là gì? Cách đăng ký sàn FTX chi tiết và chuẩn nhất

0

Những gì trò chơi Web3 có thể cung cấp cho (ít nhất) 40% dân số thế giới

01/04/2023

Một Arbitrum Airdrop và hai bản phát hành zkEVM: Chào mừng đến với Mùa Rollup

01/04/2023

Việc Twitter loại bỏ kiểm tra màu xanh truyền thống là ‘lời cảnh tỉnh về sự nguy hiểm của phương tiện truyền thông xã hội tập trung’: Giám đốc điều hành CyberConnect

01/04/2023

XRP tăng vọt nhờ ‘Hy vọng của nhà đầu tư’, Ripple đánh bại SEC

01/04/2023
  • About
  • FAQ
  • Support Forum
  • Landing Page
  • Buy JNews
  • Contact Us

© 2018 JNews by Jegtheme.

No Result
View All Result
  • Game P2E
  • Cẩm nang Crypto
  • Tin tức Crypto
  • Tổng hợp

© 2018 JNews by Jegtheme.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Rất thích suy nghĩ của bạn, hãy bình luận.x
()
x
| Trả lời