以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

研究人員發現漏洞,可能會暴露交易所的加密錢包_區塊鏈

Author:

Time:1900/1/1 0:00:00

安全專家表示,他們公布了眾多加密交易所和金融機構使用的開源庫中的一些漏洞——這些漏洞可能會被黑客利用,尋找進入用戶錢包的途徑。

在最近的黑帽網絡安全會議上,專家們表示,一些影響交易所的問題現在已經得到修復--但聲稱其他問題仍然對其所有者構成威脅。

據Wired報道,加密交易所技術公司TaurusGroup的聯合創始人、KudelskiSecurity的副總裁Jean-PhilippeAumasson指出,移動錢包制造商ZenGo聯合創始人OmerShlomovits發現的漏洞分為三類攻擊。

動態 | 加州大學研究人員提出臨床數據區塊鏈系統:據cointelegraph報道,根據2月22日在國際研究期刊“自然”雜志發表的一篇文章,來自加州大學舊金山分校的學者提出了一種使用基于區塊鏈的系統共享醫療數據的方法。據報道,研究人員開發了一種區塊鏈驅動系統,旨在提高收集到的臨床數據的可追溯性和不變性,并使其更可靠。此外,該系統旨在推進研究期間報告不良事件的方法并改進病歷管理。[2019/2/23]

第一類攻擊要求黑客利用其中一家交易所的內部人員,利用一家領先交易所制作的開源庫中的漏洞,研究人員選擇不點名。

動態 | 韓國政府支持的研究人員在美申請區塊鏈相關專利:據coindesk報道,公開文件顯示,由韓國政府資助的電子和電信研究所(ETRI)今年1月10日向美國專利商標局(USPTO)提交了一項與區塊鏈相關的專利申請。該專利詳細介紹了一種區塊鏈驅動系統,用于管理屬于公共組織的數據。該概念的核心是努力提高公共組織相關信息的透明度。[2018/7/13]

通過利用該庫刷新密鑰機制中的一個漏洞,黑客可以操縱該過程來改變關鍵組件--同時讓所有其他組件保持不變。因此,攻擊者可以阻止交易所在自己的平臺上訪問加密貨幣。

農業部研究人員:應完善區塊鏈法律法規保護農民利益:在《農民日報》6月13日發表的題為《“區塊鏈+”給農業信息化帶來新空間》的文章中,中國農業部信息中心康春鵬博士特別提到,區塊鏈是一把“雙刃劍”。用得好,可以極大地推動現代農業發展;用得不好,則可能吹破“區塊鏈+農業”泡沫,嚴重傷害農業農村信息化。隨著區塊鏈這個“風口”的到來,要盡快通過完善相關法律法規,防止以區塊鏈為噱頭的數字貨幣進入農村開展非法集資,損害農民利益。[2018/6/13]

研究人員在代碼上線一周后,將該bug的存在告知了庫開發者。但是,由于它是在一個開源庫中發現的,所以其他交易所在運營中仍有可能使用它。

第二種情況是黑客利用密鑰輪換過程中的缺陷。在這里,如果用戶和交易所相互之間的所有聲明的驗證失敗,可能會讓流氓交易所在多次密鑰刷新中提取其用戶的私鑰,奪取其加密資產的控制權。

同樣,這個bug也是在一家大型管理公司開發的開源庫中發現的,研究人員沒有透露該公司的名字。

第三類攻擊可能發生在受信任方最初推導出他們的密鑰段,生成隨機數,然后公開驗證和測試,供以后使用。

研究人員發現,作為這個過程的一部分,加密交易所Binance開發的一個開源庫中的協議未能檢查這些隨機數。

這個問題可能會讓密鑰生成程序中的流氓方利用未能提取其他方的密鑰段。

Binance在3月份修復了這個錯誤,當時Binance呼吁用戶升級到新版本的"tss-lib"庫。

Tags:區塊鏈ANCNCENAN區塊鏈技術Avalanche HillsCrypto Against CancerBafi Finance Token

幣贏交易所
明星公鏈BTR比特白銀又繼續登陸第八家主流交易所_BTR

進展神速,勢不可擋!明星公鏈BTR比特白銀近一個多月賺足了人們的眼球,短短一個多月連續高密度上線了七家主流數字交易平臺.

1900/1/1 0:00:00
關于上線ZEC及其交易的公告_ASH

尊敬的EXX用戶: ????您好!根據市場的情況及用戶的建議,EXX將于香港時間2020年8月11日16:00開放ZEC的充提業務.

1900/1/1 0:00:00
關于TokenBetter上線MANA的公告_TER

尊敬的TB用戶: TokenBetter即將上線MANA/USDT、MANA//BTC、MANA//ETH交易對,并開放充值、提現.

1900/1/1 0:00:00
數字貨幣交易所開發方案,場外撮合交易系統搭建_數字貨幣

數字貨幣交易所開發方案,場外撮合交易系統搭建數字貨幣交易所開發是指進行數字貨幣與數字貨幣間交易撮合的平臺,是加密數字貨幣交易流通和價格確定的主要場所.

1900/1/1 0:00:00
趨勢為王,比特幣震蕩上行。_區塊鏈

美國農業部已提議修改其對有機產品的規定,包括實施區塊鏈技術以追蹤其供應鏈。但該機構也承認,利用像DLT這樣的新興技術將需要更多的開發時間,才能在有機食品行業中實施該系統.

1900/1/1 0:00:00
Curve完成初始流動性挖礦 20個鯨魚地址分得近一半獎勵_CUR

8月10日消息,今日,備受市場關注的DeFi項目方Curve宣布其治理代幣的初始預挖礦活動已經結束,據悉,此次活動共吸引超過9000個地址參與,共計瓜分了1.515億CRV代幣.

1900/1/1 0:00:00
ads