Haavoittuvuuksien joukko, nimeltään "BitForge", antaisi hyökkääjän noutaa yksityisen avaimen yhdestä laitteesta.
Julkaistu 9. elokuuta 2023 klo 11 EST.
Salausinfrastruktuuriyrityksen Fireblocksin tutkijaryhmä on paljastanut joukon haavoittuvuuksia, joiden he sanovat vaikuttavan joihinkin yleisimmin käytettyihin MPC-teknologian tarjoajiin.
1/ Fireblocks-tutkimusryhmä on paljastanut BitForgen, joukon haavoittuvuuksia joissakin yleisimmin käytetyistä MPC-protokollista, jonka avulla hyökkääjä voi noutaa yksityisen avaimen yhdestä laitteesta. Lue lisää → https://t.co/xo2r9zgCvj pic.twitter.com/7q1nEeVBwO
- Fireblocks (@FireblocksHQ) Elokuu 9, 2023
Tutkijat kutsuivat löytöä nimellä "BitForge" ja kuvasivat nollapäiväisten haavoittuvuuksien joukkoa joksikin, jonka avulla hyväksikäyttäjä olisi voinut tunkeutua käyttäjän yksityisiin avaimiin, koska MPC-protokollassa GG-18 ja GG-20.
Samaan aikaan Lindell 17 -protokollaan vaikuttava haavoittuvuus johtui siitä, että lompakon tarjoajat siirtyivät pois akateemisessa paperissa esitetyistä määrityksistä, mikä loi hyökkääjille takaoven paljastaa osan yksityisestä avaimesta, kun allekirjoitus epäonnistuu.
"Haavoittuvuus mahdollistaa täyden yksityisen avaimen purkamisen, jolloin hyökkääjät voivat varastaa kaikki varat kryptolompakosta." huomattava Fireblocks-tutkijat.
Termi "nollapäivä" viittaa aiemmin havaitsemattomiin haavoittuvuuksiin, jotka kehittäjillä on käytännössä nolla päivää aikaa korjata.
Nämä haavoittuvuudet vaikuttavat yli 15 digitaalisen omaisuuden lompakon tarjoajaan, lohkoketjuihin ja muihin projekteihin, jotka perustuvat näihin MPC-protokolliin, mukaan lukien Coinbase, ZenGo ja Binance. Nämä yritykset ovat sittemmin ratkaisseet BitForgeen liittyvät ongelmat sen jälkeen, kun Fireblocks esitti heille dokumentoidut havainnot.
”Juuri tältä ennakoiva tietoturvayhteistyö näyttää. Ongelmaan puututtiin nopeasti, eikä se vaikuttanut käyttäjien varoihin", sanoi Tal Be'ery, ZenGon teknologiajohtaja.
Coinbase myös tunnustettu Fireblocks ilmoitti, että vaikka ongelma ei vaikuttanut sen Coinbase Wallet -kuluttajatuotteeseen, sen Wallet as a Service -ratkaisun aiemmissa versioissa käytettiin joitain kyseisiä kirjastoja.
2/ Coinbase julkaisi välittömästi päivitetyt kirjastot toukokuussa parantaakseen virheiden käsittelyä hyödynnettävyyden puutteesta huolimatta. Tämä on osa sitoutumistamme jatkuvasti parantaa ja ylläpitää korkeimpia turvallisuusstandardeja.
- Coinbase Cloud 🛡️ (@CoinbaseCloud) Elokuu 9, 2023
- SEO-pohjainen sisällön ja PR-jakelu. Vahvista jo tänään.
- PlatoData.Network Vertical Generatiivinen Ai. Vahvista itseäsi. Pääsy tästä.
- PlatoAiStream. Web3 Intelligence. Tietoa laajennettu. Pääsy tästä.
- PlatoESG. Autot / sähköautot, hiili, CleanTech, energia, ympäristö, Aurinko, Jätehuolto. Pääsy tästä.
- BlockOffsets. Ympäristövastuun omistuksen nykyaikaistaminen. Pääsy tästä.
- Lähde: https://unchainedcrypto.com/fireblocks-discloses-vulnerabilities-impacting-15-major-crypto-wallet-providers/
- :on
- :On
- :ei
- 10
- 11
- 15%
- 17
- 2023
- 31
- 32
- 500
- 9
- a
- akateeminen
- hyväksytty
- vaikuttaa
- vaikuttavat
- Jälkeen
- Kaikki
- sallia
- Salliminen
- an
- ja
- AS
- etu
- At
- Elokuu
- pois
- takaoven
- binance
- blockchains
- by
- päällikkö
- Chief Technology Officer
- pilvi
- coinbase
- Coinbase-lompakko
- yhteistyö
- sitoutuminen
- laskeminen
- kuluttaja
- jatkuvasti
- luotu
- Crypto
- Kryptoinfrastruktuuri
- Krypto lompakko
- päivää
- Huolimatta
- kehittäjille
- laite
- digitaalinen
- Digitaalinen omaisuus
- Paljastaa
- ilmitulo
- löytö
- dubattuna
- kaksi
- käytössä
- mahdollistaa
- virhe
- olennaisesti
- täsmälleen
- epäonnistuu
- tulokset
- TULIBLUKIT
- Yritys
- yritykset
- Korjata
- varten
- alkaen
- koko
- varat
- Käsittely
- Olla
- suurin
- HTTPS
- heti
- vaikutti
- vaikuttavia
- parantaa
- in
- Mukaan lukien
- Infrastruktuuri
- kysymys
- kysymykset
- SEN
- avain
- avaimet
- Lack
- kirjastot
- pitää
- ulkonäkö
- ylläpitää
- merkittävä
- max-width
- Saattaa..
- puuttuva
- lisää
- eniten
- liikkuvat
- MPC
- monipuolue
- Nro
- huomata
- of
- upseeri
- on
- Muut
- meidän
- ulos
- Paperi
- osa
- liittyvät
- kuva
- Platon
- Platonin tietotieto
- PlatonData
- posted
- esitetty
- edellinen
- aiemmin
- yksityinen
- yksityinen avain
- Yksityiset avaimet
- Ennakoiva
- Tuotteet
- hankkeet
- todiste
- protokolla
- protokollat
- tarjoajat
- kysymys
- Lue
- tarkoitettuja
- viittaa
- julkaistu
- luottaa
- tutkimus
- Tutkijat
- ratkaistu
- johtua
- Said
- sanoa
- turvallisuus
- palvelu
- setti
- allekirjoittaminen
- koska
- single
- ratkaisu
- jonkin verran
- jotain
- tekniset tiedot
- standardit
- joukkue-
- Elektroniikka
- termi
- kuin
- että
- -
- Niitä
- Nämä
- ne
- tätä
- että
- totta
- viserrys
- kattamaton
- tuntemattomien
- Unsplash
- päivitetty
- käytetty
- käyttäjä
- käyttäjien varat
- versiot
- haavoittuvuuksia
- alttius
- Lompakko
- oli
- olivat
- Mitä
- kun
- joka
- vaikka
- laajalti
- with
- olisi
- zephyrnet
- nolla-
- nolla päivän haavoittuvuudet
- nollatietotodistuksen
- nolla tietämys