安全研究人員發現了TRON區塊鏈中的一個嚴重漏洞,該漏洞使多重簽名(multisig)賬戶面臨潛在的盜竊風險。這一缺陷有可能使價值5億美元的加密貨幣面臨風險,引起區塊鏈社區的擔憂。
dWalletlabs的0d研究團隊以其在區塊鏈安全方面的專業知識而聞名,他們揭示了這個問題。根據他們的發現,該漏洞允許與TRON區塊鏈上給定多重簽名賬戶關聯的任何簽名者未經授權訪問該賬戶內的資金,從而有效繞過多重簽名安全措施。
比特幣礦企Stronghold Digital Mining提交招股書:2月3日消息,比特幣礦企Stronghold Digital Mining提交了一份招股書,將出售多達1000萬股a類股票,作為其保存現金努力的一部分。公司將把任何收益用于一般公司用途。(The Block)[2023/2/3 11:46:12]
波場TRON賬戶總數突破3700萬:2021年6月1日,根據TRONSCAN最新數據顯示,波場TRON賬戶總數達到37,085,442,突破3700萬。波場TRON各項數據穩中前進,波場生態逐漸強大的同時,也將迎來更多交易量。[2021/6/1 23:01:47]
顧名思義,多重簽名賬戶在執行交易之前需要多個簽名。然而,TRON對多重簽名驗證方法的疏忽導致無法驗證所有必要信息。利用此漏洞,攻擊者可以完全覆蓋TRON實施的安全措施。
Sunway和JETRO選出五家日本科技初創企業在馬來西亞擴張:在為期10個月的加速器項目后,Sunway iLabs與日本貿易振興機構(JETRO)合作,選出五家日本初創企業在馬來西亞擴張,分別是Allm Inc、Smart Drive、Value Drivers、BTM Blockchain Technology和Japan Learning 。
Sunway Group首席創新官兼Sunway iLabs董事Matt van Leeuwen表示,該加速器項目始于2019年11月,旨在利用Sunway的世界級智能可持續城市和創新生態系統Sunway城市吉隆坡,推動選定的日本科技初創企業在馬來西亞的擴張。(Bernama)[2020/10/15]
0d研究團隊的成員OmerSadika詳細解釋了該缺陷,并指出:“通過使用非確定性隨機數對同一消息進行簽名,可以繞過多重簽名驗證過程……簡而言之,一個簽名者可以創建多個有效同一條消息的簽名。”
幸運的是,這個關鍵問題的解決方案相對簡單。研究人員建議,應該根據地址列表檢查簽名,而不是僅僅依賴簽名列表。這種簡單的調整有效地緩解了漏洞并加強了TRON區塊鏈上多重簽名帳戶的安全性。
值得注意的是,0d研究團隊于2月19日通過漏洞賞金計劃向TRON報告了此漏洞。TRON開發團隊迅速采取行動并在幾天內修復了該漏洞。因此,大多數TRON驗證者已經實施了必要的修復,確保該漏洞不再對用戶資產構成威脅。
在Twitter上的另一份聲明中,研究人員強調,在解決漏洞后,“沒有用戶資產處于風險之中”。這種保證應該讓可能擔心其加密資產安全的TRON用戶松一口氣。
這一事件提醒人們,在區塊鏈生態系統中始終需要強大的安全措施。TRON開發團隊的迅速響應以及與安全研究人員的合作凸顯了漏洞賞金計劃在漏洞被利用之前識別和解決漏洞的重要性。
隨著加密行業的不斷發展,區塊鏈平臺必須優先考慮安全性并投資于全面的測試和審計流程。只有這樣,他們才能維護用戶的信任和信心,并保護存儲在其平臺上的數字資產的完整性。
歡迎私信進交流群,今天的分享到此結束了,非常感謝各位朋友們百忙之中抽出時間來看這篇文章,希望文章對你有幫助,可以關注我和給我留言評論,一起交流Billions項目組
Tags:RONTRO區塊鏈RON價格RON幣TRO幣TRO價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
流行的山寨幣項目背后的團隊PolygonLabs宣布,zkEVM技術已在主網Beta版中可用,現在已在AGPLv3許可下完全開源.
1900/1/1 0:00:00隨著米姆幣項目的興起,加密貨幣市場又將目光投向了狗狗幣和柴犬!然而,來自這些項目的消息令投資者興奮不已.
1900/1/1 0:00:00CoingeckoResearch最近的一份報告顯示,新加坡和菲律賓是東南亞對加密貨幣日益增長的興趣的領跑者.
1900/1/1 0:00:00業內人士表示,考慮到發行者可能被迫放棄圍繞加密市場上漲而推出的類似投資產品,澳大利亞數只加密貨幣相關ETF的退市可能成為一種全球趨勢.
1900/1/1 0:00:003月16日,Binance官方公告即將上線第30個Launchpad項目BinanceLaunchpad將上線SpaceID,并開啟BNB專場,此次售賣將基于投入模式.
1900/1/1 0:00:00貼現是指將未來某個日期的付款或收款,按照折現率折算成當前的現值。貼現通常用于金融領域,例如企業通過貼現方式獲得短期融資,或者國家中央銀行通過貼現政策調節貨幣市場.
1900/1/1 0:00:00