Haavatavuste komplekt, mille nimi on "BitForge", võimaldaks ründajal hankida privaatvõti ühest seadmest.
Postitatud 9. augustil 2023 kell 11:47 EST.
Krüptotaristu ettevõtte Fireblocks teadlaste meeskond on avalikustanud haavatavused, mis nende sõnul mõjutavad mõnda kõige laialdasemalt kasutatavat mitme osapoole arvutustehnoloogia (MPC) tehnoloogia pakkujat.
1/ Fireblocksi uurimisrühm on avastanud BitForge'i, haavatavuste komplekti mõnes enimkasutatud MPC-protokollis, mis võimaldab ründajal tuua privaatvõtme ühest seadmest. Loe edasi → https://t.co/xo2r9zgCvj pic.twitter.com/7q1nEeVBwO
- Fireblocks (@FireblocksHQ) August 9, 2023
Teadlased nimetasid avastust BitForge'iks, kirjeldades nullpäeva turvaaukude komplekti kui midagi, mis oleks võimaldanud ekspluateerijal kasutaja privaatvõtmeid eksfiltreerida, kuna MPC protokollides GG-18 ja null-teadmiste tõend puudub. GG-20.
Samal ajal oli Lindell 17 protokolli mõjutav haavatavus tingitud sellest, et rahakoti pakkujad eemaldusid akadeemilises dokumendis esitatud spetsifikatsioonidest, mis lõi ründajatele tagaukse, et allkirjastamise ebaõnnestumise korral osa privaatvõtmest paljastada.
"Haavatavus võimaldab privaatvõtme täielikku ekstraheerimist, võimaldades ründajatel varastada kogu raha krüptorahakotist." märkida Fireblocksi uurijad.
Mõiste "nullpäev" viitab varem avastamata haavatavustele, mille parandamiseks on arendajatel sisuliselt null päeva.
Need haavatavused mõjutavad enam kui 15 digitaalsete varade rahakoti pakkujat, plokiahelaid ja muid projekte, mis toetuvad neile MPC protokollidele, sealhulgas Coinbase, ZenGo ja Binance. Pärast seda, kui Fireblocks esitas neile oma dokumenteeritud leiud, on need ettevõtted BitForge'iga seotud probleemid lahendanud.
"Täpselt selline näeb välja ennetav turvakoostöö. Probleemiga tegeleti kiiresti ja see ei mõjutanud kasutajate vahendeid, ”ütles ZenGo tehnoloogiajuht Tal Be'ery.
Coinbase ka tunnustatud Fireblocksi avalikustamine, märkides, et kuigi tema Coinbase Walleti tarbekaupa probleem ei mõjutanud, kasutasid selle Walleti kui teenuse varasemad versioonid mõnda kõnealust teeki.
2/ Coinbase andis maikuus kohe välja uuendatud teegid, et parandada veakäsitlust, hoolimata kasutatavuse puudumisest. See on osa meie kohustusest pidevalt täiustada ja säilitada kõrgeimaid turvastandardeid.
— Coinbase Cloud 🛡️ (@CoinbaseCloud) August 9, 2023
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoData.Network Vertikaalne generatiivne Ai. Jõustage ennast. Juurdepääs siia.
- PlatoAiStream. Web3 luure. Täiustatud teadmised. Juurdepääs siia.
- PlatoESG. Autod/elektrisõidukid, Süsinik, CleanTech, Energia, Keskkond päikeseenergia, Jäätmekäitluse. Juurdepääs siia.
- BlockOffsets. Keskkonnakompensatsiooni omandi ajakohastamine. Juurdepääs siia.
- Allikas: https://unchainedcrypto.com/fireblocks-discloses-vulnerabilities-impacting-15-major-crypto-wallet-providers/
- :on
- :on
- :mitte
- 10
- 11
- 15%
- 17
- 2023
- 31
- 32
- 500
- 9
- a
- akadeemiline
- vastu
- mõjutada
- mõjutades
- pärast
- Materjal: BPA ja flataatide vaba plastik
- võimaldama
- Lubades
- an
- ja
- AS
- eelis
- At
- AUGUST
- ära
- tagauks
- binants
- plokiahelad
- by
- juht
- Chief Technology Officer
- Cloud
- coinbase
- Coinbase'i rahakott
- koostöö
- kohustus
- arvutamine
- tarbija
- pidevalt
- loodud
- krüpto
- Krüptoinfrastruktuur
- Krüptoraha
- Päeva
- Vaatamata
- Arendajad
- seade
- digitaalne
- Digitaalne vara
- Avalikustab
- avalikustamine
- avastus
- dubleeritud
- kaks
- lubatud
- võimaldab
- viga
- põhiliselt
- täpselt
- ei
- järeldused
- TULEPLOKID
- Firma
- ettevõtetele
- Määrama
- eest
- Alates
- täis
- raha
- Käsitsemine
- Olema
- kõrgeim
- HTTPS
- kohe
- mõjutatud
- mõjutavad
- parandama
- in
- Kaasa arvatud
- Infrastruktuur
- probleem
- küsimustes
- ITS
- Võti
- võtmed
- puudus
- raamatukogud
- nagu
- välimus
- säilitada
- peamine
- max laiuse
- mai..
- puuduvad
- rohkem
- kõige
- liikuv
- MPC
- mitmeparteiline
- ei
- märkides
- of
- Ohvitser
- on
- Muu
- meie
- välja
- Paber
- osa
- seotud
- foto
- Platon
- Platoni andmete intelligentsus
- PlatoData
- postitanud
- esitatud
- eelmine
- varem
- era-
- Private Key
- Privaatvõtmed
- Proaktiivne
- Toode
- projektid
- tõend
- protokoll
- protokollid
- pakkujad
- küsimus
- Lugenud
- nimetatud
- viitab
- vabastatud
- lootma
- teadustöö
- Teadlased
- lahendatud
- kaasa
- Ütlesin
- ütlema
- turvalisus
- teenus
- komplekt
- allkirjastamine
- alates
- ühekordne
- lahendus
- mõned
- midagi
- spetsifikatsioonid
- standardite
- meeskond
- Tehnoloogia
- termin
- kui
- et
- .
- Neile
- Need
- nad
- see
- et
- tõsi
- puperdama
- katteta
- avastamata
- Unsplash
- ajakohastatud
- Kasutatud
- Kasutaja
- kasutaja raha
- versioonid
- Haavatavused
- haavatavus
- rahakott
- oli
- olid
- M
- millal
- mis
- kuigi
- laialdaselt
- koos
- oleks
- sephyrnet
- null
- nullpäeva haavatavused
- null-teadmised
- null teadmiste tõestus