木星链 木星链
Ctrl+D收藏木星链

比特币:研究人员发现漏洞,可能会暴露交易所的加密钱包

作者:

时间:1900/1/1 0:00:00

安全专家表示,他们公布了众多加密交易所和金融机构使用的开源库中的一些漏洞——这些漏洞可能会被黑客利用,寻找进入用户钱包的途径。

在最近的黑帽网络安全会议上,专家们表示,一些影响交易所的问题现在已经得到修复--但声称其他问题仍然对其所有者构成威胁。

据Wired报道,加密交易所技术公司TaurusGroup的联合创始人、KudelskiSecurity的副总裁Jean-PhilippeAumasson指出,移动钱包制造商ZenGo联合创始人OmerShlomovits发现的漏洞分为三类攻击。

加密研究人员:比特币面临的系统性风险正在增加:加密研究人员Hasu警告称,监管银行业务层的不断增长给比特币(Bitcoin)带来了系统性风险。Hasu在最近的Deribit博客文章中说,虽然比特币可以通过增加其区块大小来扩大规模,允许每个区块有更多的交易,但这会让交易的保障变得更糟。他补充说,比特币通过排除超出安全容量限制的使用来保护其财产,然而比特币排除用户的能力比通常假设的要小。它无法控制银行层(通过托管银行接入网络的用户数量)的增长,这可能会成为比特币的系统性风险。(CryptoNews)[2020/5/26]

第一类攻击要求黑客利用其中一家交易所的内部人员,利用一家领先交易所制作的开源库中的漏洞,研究人员选择不点名。

动态 | 研究人员发现门罗币挖矿恶意软件新变种LiquorBot:据Decrypt 1月9日消息,近期发现一种门罗币挖矿恶意软件新变种LiquorBot,该恶意软件是被称为Mirai病的新变种,其能够感染数以百万计的设备。该恶意软件最早于2019年5月发现,至今一直处于活跃中。但研究人员发现,及时250万个物联网设备受到感染,整个网络每天也只能挖到价值0.25美元的加密货币。[2020/1/9]

通过利用该库刷新密钥机制中的一个漏洞,黑客可以操纵该过程来改变关键组件--同时让所有其他组件保持不变。因此,攻击者可以阻止交易所在自己的平台上访问加密货币。

动态 | 研究人员创建机器算法可有效防止加密投机:据BTCmanager消息,《麻省理工学院技术评论》近日发布的一篇报道称,来自伦敦帝国理工学院的安全研究人员Jiahua Xu和Benjamin Livshits已创建一种机器学习算法,可以提前发现加密货币投机活动(拉高卖出),并能帮助防止和阻止其进一步发展。[2018/12/7]

研究人员在代码上线一周后,将该bug的存在告知了库开发者。但是,由于它是在一个开源库中发现的,所以其他交易所在运营中仍有可能使用它。

第二种情况是黑客利用密钥轮换过程中的缺陷。在这里,如果用户和交易所相互之间的所有声明的验证失败,可能会让流氓交易所在多次密钥刷新中提取其用户的私钥,夺取其加密资产的控制权。

同样,这个bug也是在一家大型管理公司开发的开源库中发现的,研究人员没有透露该公司的名字。

第三类攻击可能发生在受信任方最初推导出他们的密钥段,生成随机数,然后公开验证和测试,供以后使用。

研究人员发现,作为这个过程的一部分,加密交易所Binance开发的一个开源库中的协议未能检查这些随机数。

这个问题可能会让密钥生成程序中的流氓方利用未能提取其他方的密钥段。

Binance在3月份修复了这个错误,当时Binance呼吁用户升级到新版本的"tss-lib"库。

标签:比特币ANCNCEbinance比特币害死了多少人Stargate FinanceYearn Finance HITBinance Smart Chain Girl

比特币价格热门资讯
比特币:比特币和以太坊有无需被信任的初始化假设?

编者注:“setup”的含义是一个系统的启动阶段,而“trustedsetup”则表示这个系统的功能依赖于启动阶段的某些属性,我们需要相信这些属性没有被破坏才能相信整个系统保持了某些功能.

1900/1/1 0:00:00
比特币:关于BTF技术升级公告

尊敬的LOEx用户:随着BTF用户持续增加,为提供更稳定的良好服务,应项目方要求,现已关闭BTF充提币通道,并于2020年8月14日00:00暂停关闭BTF/USDT交易对.

1900/1/1 0:00:00
比特币:弘文谈币:8.10晚间行情分析暴跌后的行情如何操作

 弘文谈币:8.10晚间行情分析暴跌后的行情如何操作谁说你就只能是这个样子了,谁说你就永远不会变了?不,不,只要你愿意,生命随时都能改变,只是这个改变需要你坚定决心付出更多的努力.

1900/1/1 0:00:00
LIKE:【新币上线】赞赏币(LIKE)登陆DigiFinex,150000 LIKE糖果奖励来袭

亲爱的用户:DigiFinex将于2020年08月11日11:00(GMT8)正式上线LIKE并同步开放充币服务,交易和提币服务将于2020年08月12日11:00(GMT8)开启.

1900/1/1 0:00:00
NCE:币海生金:市场贪婪情绪上升 ETH日间操作布局

Alternative数据显示,今日恐慌与贪婪指数为84,贪婪程度上升,等级仍为极度贪婪。注:恐慌指数阈值为0-100,包含指标:波动性+市场交易量+社交媒体热度+市场调查+比特币在整个市场中的.

1900/1/1 0:00:00
FIL:Filecoin头矿简析:普通投资者布局FIL最佳时机是什么时候?

每个项目的生命周期会经历导入期、成长期、成熟期、衰退期,Filecoin挖矿行业也不例外。但是相较于比特币挖矿、以太坊挖矿等,Filecoin挖矿因为技术的提升和信息差的成本降低,Filecoi.

1900/1/1 0:00:00