Fireblocks、主要暗号通貨ウォレットプロバイダー15社に影響を与える脆弱性を公開

Fireblocks、主要暗号通貨ウォレットプロバイダー15社に影響を与える脆弱性を公開

「BitForge」と呼ばれる一連の脆弱性により、攻撃者は単一のデバイスから秘密キーを取得できます。

Fireblocks Discloses Vulnerabilities Impacting 15 Major Crypto Wallet Providers PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Unsplashのcharlesdeluvioによる写真

9年2023月11日午後47時XNUMX分(東部標準時)に投稿されました。

暗号インフラ企業 Fireblocks の研究者チームは、最も広く採用されているマルチパーティ コンピューテーション (MPC) テクノロジー プロバイダーの一部に影響を与える一連の脆弱性を明らかにしました。

研究者らはこの発見を「BitForge」と呼び、一連のゼロデイ脆弱性を、MPC プロトコル GG-18 および GG-20 にゼロ知識証明が欠落しているため、悪用者がユーザーの秘密鍵を抜き出すことを可能にするものであると説明しました。 GG-XNUMX。

一方、Lindell 17プロトコルに影響を与える脆弱性は、ウォレットプロバイダーが学術論文に記載されている仕様から遠ざかった結果であり、署名が失敗したときに攻撃者が秘密鍵の一部を公開するためのバックドアが作成されました。

「この脆弱性により完全な秘密キーの抽出が可能になり、攻撃者が暗号通貨ウォレットからすべての資金を盗むことが可能になります。」 注意 ファイアブロックの研究者たち。

「ゼロデイ」という用語は、開発者が基本的にゼロデイで修正できる未発見の脆弱性を指します。

これらの脆弱性は、Coinbase、ZenGo、Binance など、15 を超えるデジタル資産ウォレット プロバイダー、ブロックチェーン、およびこれらの MPC プロトコルに依存するその他のプロジェクトに影響を与えます。 これらの企業は、Fireblocks が文書化された調査結果を提出した後、BitForge に関連する問題を解決しました。

「これはまさにプロアクティブなセキュリティ コラボレーションです。 この問題はすぐに対処され、ユーザーの資金には影響はありませんでした」と ZenGo の最高技術責任者、タル ベリー氏は述べています。

コインベースも 認め Fireblocks の開示では、同社の消費者向け製品 Coinbase Wallet はこの問題の影響を受けていないものの、Wallet as a Service ソリューションの以前のバージョンでは問題のライブラリの一部が使用されていたと指摘しています。

タイムスタンプ:

より多くの アンチェインド