Zephyrnet Logosu

Fireblocks, 15 Büyük Kripto Cüzdanı Sağlayıcısını Etkileyen Güvenlik Açıklarını Açıkladı

Tarih:

"BitForge" olarak adlandırılan güvenlik açıkları, bir saldırganın tek bir cihazdan özel anahtar almasına olanak tanıyor.

Unsplash'ta charlesdeluvio'nun fotoğrafı

9 Ağustos 2023, 11:47 EST'de gönderildi.

Kripto altyapı şirketi Fireblocks'taki araştırmacılardan oluşan bir ekip, en yaygın şekilde benimsenen çok partili hesaplama (MPC) teknolojisi sağlayıcılarından bazılarını etkilediğini söyledikleri bir dizi güvenlik açığını ortaya çıkardı.

Araştırmacılar bu keşfi "BitForge" olarak adlandırdılar ve sıfır gün güvenlik açıklarını, MPC protokolleri GG-18 ve MPC protokollerindeki eksik sıfır bilgi kanıtı nedeniyle bir istismarcının bir kullanıcının özel anahtarlarını sızdırmasına olanak tanıyan bir şey olarak tanımladılar. GG-20.

Bu arada, Lindell 17 protokolünü etkileyen güvenlik açığı, cüzdan sağlayıcılarının akademik makalede belirtilen spesifikasyonlardan uzaklaşmasının bir sonucuydu; bu da, imzalama başarısız olduğunda saldırganların özel anahtarın bir kısmını açığa çıkarması için bir arka kapı oluşturdu.

"Güvenlik açığı, tam özel anahtar çıkarılmasına olanak tanıyarak saldırganların kripto cüzdanındaki tüm fonları çalmasına olanak tanıyor." ünlü Fireblocks araştırmacıları.

"Sıfır gün" terimi, geliştiricilerin aslında düzeltmek için sıfır günü olan, daha önce keşfedilmemiş güvenlik açıklarını ifade eder.

Bu güvenlik açıkları; Coinbase, ZenGo ve Binance dahil olmak üzere 15'ten fazla dijital varlık cüzdan sağlayıcısını, blok zincirini ve bu MPC protokollerine dayanan diğer projeleri etkiliyor. Bu firmalar, Fireblocks'un belgelenmiş bulgularını onlara sunmasının ardından BitForge ile ilgili sorunları çözdüler.

“Bu tam olarak proaktif güvenlik işbirliğinin neye benzediğidir. Sorun derhal ele alındı ​​ve hiçbir kullanıcı fonu etkilenmedi" dedi ZenGo'nun baş teknoloji sorumlusu Tal Be'ery.

Coinbase ayrıca kabul etti Fireblocks'un açıklamasında Coinbase Cüzdan tüketici ürününün sorundan etkilenmediğini ancak Hizmet Olarak Cüzdan çözümünün önceki sürümlerinin söz konusu kitaplıklardan bazılarını kullandığını belirtti.

spot_img

En Son İstihbarat

spot_img