Fireblocks 披露了影响 15 家主要加密钱包提供商的漏洞

Fireblocks 披露了影响 15 家主要加密钱包提供商的漏洞

这组漏洞被称为“BitForge”,允许攻击者从单个设备检索私钥。

Fireblocks 披露了影响 15 个主要加密钱包提供商 PlatoBlockchain 数据智能的漏洞。垂直搜索。人工智能。

Charlesdeluvio 在 Unsplash 上拍摄的照片

发布于美国东部时间 9 年 2023 月 11 日晚上 47:XNUMX。

加密基础设施公司 Fireblocks 的一组研究人员披露了一系列漏洞,他们称这些漏洞影响了一些最广泛采用的多方计算 (MPC) 技术提供商。

研究人员将这一发现称为“BitForge”,将这组零日漏洞描述为由于 MPC 协议 GG-18 和 GG-20 中缺少零知识证明,利用者可以利用这些漏洞窃取用户的私钥。 GG-XNUMX。

与此同时,影响 Lindell 17 协议的漏洞是钱包提供商放弃学术论文中列出的规范的结果,该规范为攻击者创建了一个后门,以便在签名失败时暴露部分私钥。

“该漏洞可以完全提取私钥,从而使攻击者能够窃取加密钱包中的所有资金。” 注意到 Fireblocks 研究人员。

“零日”一词是指以前未被发现的漏洞,开发人员基本上只有零日时间来修复这些漏洞。

这些漏洞影响超过 15 个数字资产钱包提供商、区块链和其他依赖这些 MPC 协议的项目,包括 Coinbase、ZenGo 和 Binance。 在 Fireblocks 向这些公司提交了记录在案的调查结果后,这些公司已经解决了与 BitForge 相关的问题。

“这正是主动安全协作的样子。 该问题得到了及时解决,用户资金没有受到影响。”ZenGo 首席技术官 Tal Be'ery 表示。

Coinbase也 承认 Fireblocks 的披露指出,虽然其 Coinbase 钱包消费产品并未受到该问题的影响,但其钱包即服务解决方案的早期版本使用了一些有问题的库。

时间戳记:

更多来自 奔放