De reeks kwetsbaarheden, genaamd "BitForge", zou een aanvaller in staat stellen een privésleutel van een enkel apparaat te halen.
Geplaatst op 9 augustus 2023 om 11:47 uur EST.
Een team van onderzoekers van het crypto-infrastructuurbedrijf Fireblocks heeft een reeks kwetsbaarheden onthuld die volgens hen van invloed zijn op enkele van de meest gebruikte multi-party computation (MPC) technologieproviders.
1/ Het onderzoeksteam van Fireblocks heeft BitForge ontdekt, een reeks kwetsbaarheden in enkele van de meest gebruikte MPC-protocollen, waardoor een aanvaller een privésleutel van een enkel apparaat kan ophalen. Lees verder → https://t.co/xo2r9zgCvj pic.twitter.com/7q1nEeVBwO
— Vuurblokken (@FireblocksHQ) 9 Augustus 2023
De onderzoekers noemden de ontdekking "BitForge", waarbij ze de reeks zero-day-kwetsbaarheden beschrijven als iets dat een uitbuiter in staat zou hebben gesteld om de privésleutels van een gebruiker te exfiltreren vanwege een ontbrekend zero-knowledge-bewijs in MPC-protocollen GG-18 en GG-20.
Ondertussen was de kwetsbaarheid die het Lindell 17-protocol aantastte het gevolg van het feit dat portemonnee-aanbieders afstand namen van de specificaties in het academische artikel, waardoor een achterdeur werd gecreëerd voor aanvallers om een deel van de privésleutel bloot te leggen wanneer het ondertekenen mislukt.
"De kwetsbaarheid maakt volledige extractie van privésleutels mogelijk, waardoor aanvallers al het geld uit de crypto-portemonnee kunnen stelen." bekend de Fireblocks-onderzoekers.
De term "zero-day" verwijst naar eerder onontdekte kwetsbaarheden, die ontwikkelaars in wezen nul dagen hebben om te repareren.
Deze kwetsbaarheden zijn van invloed op meer dan 15 aanbieders van digitale portefeuilles, blockchains en andere projecten die afhankelijk zijn van deze MPC-protocollen, waaronder Coinbase, ZenGo en Binance. Deze firma's hebben sindsdien de problemen met BitForge opgelost nadat Fireblocks hen de gedocumenteerde bevindingen had gepresenteerd.
“Dit is precies hoe proactieve beveiligingssamenwerking eruit ziet. Het probleem werd snel verholpen en er werden geen gebruikerstegoeden aangetast”, zegt Tal Be'ery, chief technology officer bij ZenGo.
Coinbase ook erkend De onthulling van Fireblocks, erop wijzend dat hoewel zijn Coinbase Wallet-consumentenproduct niet door het probleem werd beïnvloed, eerdere versies van zijn Wallet as a Service-oplossing enkele van de betreffende bibliotheken gebruikten.
2/ Coinbase heeft in mei onmiddellijk bijgewerkte bibliotheken uitgebracht om de foutafhandeling te verbeteren, ondanks het gebrek aan exploiteerbaarheid. Dit maakt deel uit van ons streven om voortdurend de hoogste beveiligingsnormen te verbeteren en te behouden.
— Coinbase Cloud 🛡️ (@CoinbaseCloud) 9 Augustus 2023
- Door SEO aangedreven content en PR-distributie. Word vandaag nog versterkt.
- PlatoData.Network Verticale generatieve AI. Versterk jezelf. Toegang hier.
- PlatoAiStream. Web3-intelligentie. Kennis versterkt. Toegang hier.
- PlatoESG. Automotive / EV's, carbon, CleanTech, Energie, Milieu, Zonne, Afvalbeheer. Toegang hier.
- BlockOffsets. Eigendom voor milieucompensatie moderniseren. Toegang hier.
- Bron: https://unchainedcrypto.com/fireblocks-discloses-vulnerabilities-impacting-15-major-crypto-wallet-providers/
- : heeft
- :is
- :niet
- 10
- 11
- 15%
- 17
- 2023
- 31
- 32
- 500
- 9
- a
- academische
- aangenomen
- invloed hebben op
- die van invloed
- Na
- Alles
- toelaten
- Het toestaan
- an
- en
- AS
- aanwinst
- At
- Augustus
- weg
- achterdeur
- binance
- blokketens
- by
- chef
- Chief Technology Officer
- Cloud
- coinbase
- Coinbase Wallet
- samenwerking
- verplichting
- berekening
- consument
- doorlopend
- aangemaakt
- crypto
- Crypto-infrastructuur
- Crypto-portemonnee
- dagen
- Niettegenstaande
- ontwikkelaars
- apparaat
- digitaal
- Digitaal actief
- onthult
- onthulling
- ontdekking
- nagesynchroniseerde
- twee
- ingeschakeld
- maakt
- fout
- in wezen
- precies
- mislukt
- bevindingen
- VUURBLOKKEN
- Stevig
- bedrijven
- Bepalen
- Voor
- oppompen van
- vol
- fondsen
- Behandeling
- Hebben
- hoogst
- HTTPS
- per direct
- beïnvloed
- impact
- verbeteren
- in
- Inclusief
- Infrastructuur
- kwestie
- problemen
- HAAR
- sleutel
- toetsen
- Gebrek
- bibliotheken
- als
- LOOKS
- onderhouden
- groot
- max-width
- Mei..
- vermist
- meer
- meest
- bewegend
- MPC
- meerdere partijen
- geen
- opmerkend
- of
- Officier
- on
- Overige
- onze
- uit
- Papier
- deel
- Behorend
- foto
- Plato
- Plato gegevensintelligentie
- PlatoData
- geplaatst
- gepresenteerd
- vorig
- die eerder
- privaat
- private Key
- Privésleutels
- Proactieve
- Product
- projecten
- bewijs
- protocol
- protocollen
- providers
- vraag
- Lees
- verwezen
- verwijst
- uitgebracht
- vertrouwen
- onderzoek
- onderzoekers
- opgelost
- resultaat
- Zei
- ervaren
- veiligheid
- service
- reeks
- het ondertekenen van
- sinds
- single
- oplossing
- sommige
- iets
- specificaties
- normen
- team
- Technologie
- termijn
- neem contact
- dat
- De
- Ze
- Deze
- ze
- dit
- naar
- waar
- X
- ongedekt
- onontdekt
- Unsplash
- bijgewerkt
- gebruikt
- Gebruiker
- gebruikersfondsen
- versies
- kwetsbaarheden
- kwetsbaarheid
- Portemonnee
- was
- waren
- Wat
- wanneer
- welke
- en
- wijd
- Met
- zou
- zephyrnet
- nul
- zero-day kwetsbaarheden
- nul-kennis
- nul kennisbewijs