Condividi questo articolo
BTC
$83,220.61
+
3.73%ETH
$1,554.87
+
1.42%USDT
$0.9995
+
0.02%XRP
$2.0238
+
1.54%BNB
$585.55
+
1.28%SOL
$120.59
+
5.66%USDC
$0.9999
-
0.00%DOGE
$0.1589
+
1.73%TRX
$0.2424
+
3.10%ADA
$0.6208
+
0.41%LEO
$9.3344
-
0.81%LINK
$12.56
+
2.27%AVAX
$19.00
+
2.94%XLM
$0.2336
+
0.87%SHIB
$0.0₄1220
+
2.60%SUI
$2.1794
+
1.47%HBAR
$0.1664
-
1.89%TON
$2.8297
-
3.46%BCH
$313.46
+
6.42%OM
$6.4158
-
0.65%Зарегистрироваться
- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Исследователи обнаружили уязвимости в протоколах безопасности, разработанных крупными Криптo биржами
Исследователи утверждают, что протоколы закрытых ключей для некоторых Криптo были реализованы с ошибками, которые могли быть использованы хорошо подготовленным злоумышленником.
Согласно новому исследованию, Криптовалюта биржи, на которых хранятся средства пользователей, рискуют столкнуться с многочисленными проблемами безопасности, поскольку не обеспечивают надлежащую реализацию протоколов безопасности.
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Long & Short oggi. Vedi Tutte le Newsletter
- Говоря сПроводной В воскресной статье Жан-Филипп Омассон, соучредитель компании по обеспечению безопасности бирж Taurus Group, сообщил, что он и его команда, а также Омер Шломовиц из компании- Maker Криптo кошельков ZenGo, обнаружили три существенные уязвимости в способах хранения средств пользователей на некоторых кастодиальных биржах.
- В то время как частные Криптo обычно имеют только ONE закрытый ключ для держателя, биржи идут дальше и разделяют ключи на разные компоненты — схема распределенных ключей — так что ни ONE организация не имеет полного контроля над основным кошельком.
- В целом это повышает безопасность, но, как обнаружила Taurus Group, новые векторы атак возникли из-за разделения закрытых ключей отчасти потому, что они предполагали, что держатели ключей, субъекты, ответственные за часть ключа, не будут злонамеренными.
- Некоторые векторы исходят из функции обновления, которая повышает Политика конфиденциальности путем замены ключевых компонентов, чтобы третья сторона T могла медленно выработать полный закрытый ключ.
- В ONE из примеров, полученном с помощью программного обеспечения с открытым исходным кодом биржи, которую исследователи отказались назвать, злонамеренный владелец ключа мог изменить или угрожать изменить часть компонента, в результате чего весь закрытый ключ был бы утерян, что не позволило бы бирже снова получить доступ к средствам.
- Вероятно, самая большая уязвимость возникла из-за протокола генерации ключей Binance, где держатель ключа выдавал себя за сам протокол, присваивая другим держателям ключей случайные значения, необходимые для подтверждения их личности.
- Вооружившись этой информацией, хакер может взломать систему с момента ее настройки, получив доступ к остальной части закрытого ключа и получив возможность слить средства с кошелька.
- Binance устранила проблему в марте и заявила, что рекомендует пользователям проходить процедуру генерации ключей только в том случае, если они обеспокоены тем, что ONE из держателей может быть злоумышленником.
- И Аумассон, и Шломовиц заявили, что исследование показало, насколько легко уязвимости могут появиться в якобы безопасных механизмах.
Смотрите также:Криптo , взломанная на 1,4 млн долларов, признает, что ей будет трудно возместить убытки пользователям
Paddy Baker
Пэдди Бейкер — лондонский репортер по Криптовалюта . Ранее он был старшим журналистом в Криптo Briefing.
Paddy владеет позициями в BTC и ETH, а также в меньших количествах в LTC, ZIL, NEO, BNB и BSV.
