安全專家表示,他們公布了眾多加密交易所和金融機構使用的開源庫中的一些漏洞——這些漏洞可能會被黑客利用,尋找進入用戶錢包的途徑。
在最近的黑帽網絡安全會議上,專家們表示,一些影響交易所的問題現在已經得到修復--但聲稱其他問題仍然對其所有者構成威脅。
據Wired報道,加密交易所技術公司TaurusGroup的聯合創始人、KudelskiSecurity的副總裁Jean-PhilippeAumasson指出,移動錢包制造商ZenGo聯合創始人OmerShlomovits發現的漏洞分為三類攻擊。
動態 | 研究人員提出BTC挖礦新提案,以降低能源消耗和成本:據Beincrypto消息,非營利組織PoWx聯合創始人Michael Dubrovsky、哥倫比亞大學Marshall Ball以及法國巴黎薩克萊大學Bogdan Penkovsky三名研究人員提出了一種全新的比特幣挖礦提案。該提案的重點是光子芯片、光學計算機以及對現有加密協議的修訂,以抵消比特幣目前對電力的依賴。就目前來看,比特幣的哈希算力取決于電力成本較低國家的挖礦設施。這自然產生了單點故障。另一種方法是這些研究人員所說的“光學工作證明”(OPoW)。該系統中的挖礦成本主要取決于所使用的硬件,而不是電力,對現有證明的更改將是最小的。[2019/11/27]
第一類攻擊要求黑客利用其中一家交易所的內部人員,利用一家領先交易所制作的開源庫中的漏洞,研究人員選擇不點名。
動態 | 研究人員指出ETH DAPP僅有少部分活躍:加密貨幣研究員Kevin Rooke近日發推表示,86%的基于ETH的DAPP在上周六沒有用戶,而93%的DAPP沒有記錄任何用戶交易。而在統計的1828個以太坊DAPP中,77%到現在沒有活躍用戶,85%的DAPP沒有過交易。[2019/2/13]
通過利用該庫刷新密鑰機制中的一個漏洞,黑客可以操縱該過程來改變關鍵組件--同時讓所有其他組件保持不變。因此,攻擊者可以阻止交易所在自己的平臺上訪問加密貨幣。
動態 | 坦桑尼亞政府邀請學者和研究人員制定區塊鏈法規:據南非新聞媒體《公民》10月29日報道,坦桑尼亞政府已公開邀請學者和研究人員合作制定區塊鏈法規。常任副秘書長Jim Yonazi表示,“雖然我們(政府)可以成立一個全國性的區塊鏈委員會,但我也要求各位(專家)和大學在全面采用這項技術之前,對這項技術進行深入研究,了解其潛力和挑戰。”坦桑尼亞對待加密貨幣和區塊鏈的態度很務實,該國央行自去年12月以來也采取了類似的態度,選擇研究這種技術本身,以制定監管措施。[2018/10/29]
研究人員在代碼上線一周后,將該bug的存在告知了庫開發者。但是,由于它是在一個開源庫中發現的,所以其他交易所在運營中仍有可能使用它。
第二種情況是黑客利用密鑰輪換過程中的缺陷。在這里,如果用戶和交易所相互之間的所有聲明的驗證失敗,可能會讓流氓交易所在多次密鑰刷新中提取其用戶的私鑰,奪取其加密資產的控制權。
同樣,這個bug也是在一家大型管理公司開發的開源庫中發現的,研究人員沒有透露該公司的名字。
第三類攻擊可能發生在受信任方最初推導出他們的密鑰段,生成隨機數,然后公開驗證和測試,供以后使用。
研究人員發現,作為這個過程的一部分,加密交易所Binance開發的一個開源庫中的協議未能檢查這些隨機數。
這個問題可能會讓密鑰生成程序中的流氓方利用未能提取其他方的密鑰段。
Binance在3月份修復了這個錯誤,當時Binance呼吁用戶升級到新版本的"tss-lib"庫。
Part.1Insight #自動化做市商對比 永續合約,使交易者能夠在不持有加密資產的情況下持有杠桿頭寸。最近,隨著一些新協議帶來創新的設計,使得永久交換協議之間的競爭越來越激烈.
1900/1/1 0:00:00這兩天的行情我們是一直跟上趨勢走的,把握趨勢跟對人止盈只是時間問題,前日剛說過短時間回調繼續看漲,果然拉升,如果你也出現套單的情況,或者對后市不知道怎么操作,可以和名揚聊聊.
1900/1/1 0:00:00關鍵要點? ●?全球80%的中央銀行都有意愿推出國家支持的數字貨幣●?在中國啟動DCEP試點導致數字貨幣競爭加劇之際.
1900/1/1 0:00:00根據Crypto.com的官方公告,為精簡該平臺的運營工作,合理利用Crypto.comChain的先進技術,Crypto.com正在實施MCO代幣兌換計劃.
1900/1/1 0:00:002020年8月3日,由IPFS100.com主辦;CapitalN節點咨詢承辦;金色算力云聯合主辦;深圳市先河系統技術有限公司金牌贊助;逆熵科技銀牌贊助;阿里云、中科云創、KEX、云虎算力、虎符.
1900/1/1 0:00:00尊敬的用戶: CoinBene滿幣將上線MCDEX(MCB),支持MCB/USDT交易對,邀您體驗.
1900/1/1 0:00:00