比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > USDC > Info

EDGE:安全研究人員披露 Ledger 簽名安全漏洞,漏洞或導致用戶資金被盜_海關禁止ledger錢包

Author:

Time:1900/1/1 0:00:00

鏈聞消息,安全研究人員Monokh撰文披露加密貨幣錢包Ledger硬件錢包存在的安全漏洞。Monokh指出,該漏洞可能導致用戶資金被盜。Ledger會在除比特幣之外的應用程序上公開比特幣密鑰和簽名信息,會提供誤導性的交易確認請求。以比特幣和萊特幣應用程序為例,漏洞攻擊路徑為:1.打開萊特幣應用程序;2.獲取比特幣隔離見證地址;3.根據地址查看UTXOs;4.發起比特幣交易并發送給Ledger設備要求簽名;5.得到有效的已簽名比特幣交易信息。Ledger本應在上述第二、第四步驟中識別錯誤并對其進行阻止,但仍然提示用戶進行交易。所有固件版本和App版本均受到此漏洞影響。Monokh建議Ledger在實時應用程序目錄上禁用山寨幣應用程序,直至發布修補程序。根據漏洞披露進程表,2019年1月份,Monokh最初于2019年1月份向Ledger披露與隱私相關的安全漏洞,隨后,Ledger更新了固件但未對應用程序進行更新,并表示在更新應用程序后將立即公開漏洞。2019年4月份,Monokh再次聯系Ledger要求更新應用程序,但未得到反饋。今年5月份,Monokh將該漏洞的根本原因在簽名功能方面,這可能會導致用戶資金被盜。此后,Ledger稱正在調查該漏洞。之后Monokh多次聯系Ledger并要求披露漏洞并對其進行修復,但未得到回應,Ledger也沒有修復或披露相關漏洞。

日本橫濱召開網絡安全研討會 提及虛擬貨幣安全問題:5月15日,日本橫濱市召開了“神奈川縣網絡犯罪對策研討會”,會議就虛擬貨幣相關安全問題提出了參考意見,一是業界不應只重利益,還應加大網絡安全對策的研究力度,二是要加強虛擬貨幣風險教育。[2018/5/17]

金色財經現場報道 美國國土安全局網絡安全研發主任:大量的炒作掩蓋了為區塊鏈付出的努力:金色財經現場報道,今日在Coindesk 2018共識會議有關港口和航運樞紐的圓桌討論上,VeriFi(香港)有限責任公司主席Pindar Wong稱:“我們目前不僅僅關注貿易,而且關注制造業將如何發生變化,零售業如何在電子化的時代發生變化。 不僅僅航運將會發生改變,我們需要的是21世紀的貿易和制造方式。”美國國土安全局科學技術局網絡安全研發項目主任Anil John則表示,大部分他在區塊鏈上所了解到的東西既沒有“塊”也沒有“鏈” 。目前大量的炒作掩蓋了人們為了區塊鏈還需要付出的努力。[2018/5/16]

15歲安全研究員發現硬件錢包Ledger存在漏洞:3月20日,硬件錢包制造Ledger發布了一份固件更新,以修補幾個安全漏洞。這些漏洞是由三名白帽安全研究人員獨立發現的,其中一名叫Saleem Rashid,是一名15歲的英國男孩。他發現的攻擊載體是基于硬件的,并不局限于Ledger設備,這使得單靠軟件很難完全緩解這個問題。[2018/3/21]

Tags:EDGEEDGGERDGENerv Ledger海關禁止ledger錢包Seek TigerDGE價格

USDC
FTX:從Filecoin的發行及分配方式看項目方的態度_COI

我們投資一個區塊鏈項目時,會考察這個項目的諸多方面,比如它的技術、它的經濟模式、它的團隊、它的投資人、它的代幣發行及分配方式等.

1900/1/1 0:00:00
CoinTiger幣虎8月6日18:00上線BUSD、BNB,4,400 BUSD參與即送!

尊敬的用戶: CoinTiger幣虎交易平臺主區將于2020年8月6日18:00上線BNB、BUSD并開放BNB/USDT、BTC/BUSD、BNB/BUSD、BUSD/USDT交易對.

1900/1/1 0:00:00
KEX:BKEX Global 關于META社群紅包雨,空投30000USDTEX活動結果的公告_USDT

親愛BKEXer:? BKEXGlobal舉辦的META社群紅包雨,空投30000USDTEX活動已于2020年7月22日22::00圓滿結束,感謝用戶的大力支持!活動獎勵將于3個工作日內發放.

1900/1/1 0:00:00
MEX:XMEX平臺聲明:關于注意識別山寨版XMEX APP的公告_usdt幣交易違法嗎

尊敬的XMEX用戶: 近期XMEX平臺發現,網絡上出現了山寨版的XMEX平臺APP。同時,有人假冒并以XMEX名義組建社群,為新用戶提供山寨版注冊二維碼.

1900/1/1 0:00:00
BIG:BigONE 將上線第四期“幸運寶”_BIGE

親愛的用戶: BigONE將于2020年8月10日15:00(UTC8)正式上線第四期“幸運寶”,此次幸運寶每存20份送1個抽獎號,所有用戶均可參與.

1900/1/1 0:00:00
以太坊:[2020年8月6日] 8月5日交易節獲獎者_DefiDollar DAO

尊敬的AAX用戶, 8月6日首個BTC區塊的最后一位的哈希值是“5”https://blockchair.com/bitcoin/blocks?s=id(desc)#恭喜以下8月5日的獲獎者!他.

1900/1/1 0:00:00
ads