比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全研究團隊:Poly Network遭攻擊或因跨鏈簽名私鑰泄露導致

Author:

Block

Time:2021/8/11 1:47:09

針對Poly Network被攻擊事件,BlockSec安全團隊初步分析認為,導致攻擊發生的原因可能為用于跨鏈簽名的私鑰被泄漏或者簽名程序有邏輯漏洞導致簽署出攻擊交易。

安全研究人員披露Ledger簽名安全漏洞 漏洞或導致用戶資金被盜:安全研究人員Monokh撰文披露加密貨幣錢包Ledger硬件錢包存在的安全漏洞。Monokh指出,該漏洞可能導致用戶資金被盜。Ledger會在除比特幣之外的應用程序上公開比特幣(主網)密鑰和簽名信息,會提供誤導性的交易確認請求。以比特幣和萊特幣應用程序為例,漏洞攻擊路徑為:1.打開萊特幣應用程序;2.獲取比特幣隔離見證地址;3.根據地址查看UTXOs;4.發起比特幣交易并發送給Ledger設備要求簽名;5.得到有效的已簽名比特幣交易信息。Ledger本應在上述第二、第四步驟中識別錯誤并對其進行阻止,但仍然提示用戶進行交易。所有固件版本和App版本均受到此漏洞影響。Monokh建議Ledger在實時應用程序目錄上禁用山寨幣(Altcoin)應用程序,直至發布修補程序。根據漏洞披露進程表,2019年1月份,Monokh最初于2019年1月份向Ledger披露與隱私相關的安全漏洞,隨后,Ledger更新了固件但未對應用程序進行更新,并表示在更新應用程序后將立即公開漏洞。2019年4月份,Monokh再次聯系Ledger要求更新應用程序,但未得到反饋。今年5月份,Monokh將該漏洞的根本原因在簽名功能方面,這可能會導致用戶資金被盜。此后,Ledger稱正在調查該漏洞。之后Monokh多次聯系Ledger并要求披露漏洞并對其進行修復,但未得到回應,Ledger也沒有修復或披露相關漏洞。[2020/8/5]

聲音 | 安全研究院:目前發現超過30w的MikroTik路由器被植入挖礦代碼:據白帽匯安全研究院消息,目前發現超過30w的MikroTik路由器被植入挖礦代碼,攻擊者利用的是維基解密披露的CIA Vault7黑客工具Chimay Red中的winbox任意目錄文件讀取(CVE-2018-14847)漏洞。[2018/10/11]

國家信息技術安全研究中心主任俞克群:區塊鏈的安全問題依然存在諸多的挑戰:國家信息技術安全研究中心主任俞克群指出,對于隱私暴露、數據泄露、信息篡改、網絡詐騙等問題,區塊鏈的出現給人們帶來了很多期望。但區塊鏈的安全問題依然存在諸多的挑戰。俞克群表示,目前區塊鏈還處在初級階段,存在著密碼算法的安全性、協議安全性、使用安全性、系統安全性等諸多的挑戰。風險不僅來自于外部有意的惡意攻擊,也有可能來自區塊鏈本身體系內生的原因。如何圍繞著整個區塊鏈的應用系統的設備、數據、應用、加密、認證以及權限等等方面構筑一個完整的安全應用體系,是各方必須要面臨的重要問題。[2018/5/17]

南鋼召開“十四五”區塊鏈規劃匯報審查會

8月10日,開拓"鑫"賽道、鏈接“鑫”未來“十四五”區塊鏈規劃匯報審查會在南鋼召開.

Block Chain:2021/8/11 1:47:42
ALPEX:謹防冒充ALPEX官方名義詐騙

官方消息,近日接到用戶反饋, 不法分子冒用ALPEX平臺客服、大客戶經理、商務、合作伙伴名義,致電給用戶、添加微信,招攬用戶進入假冒微信社群,進行帶單直播或要求用戶向某地址轉入數字資產.

Block Chain:2021/8/11 1:48:20
布倫特原油期貨站上70美元/桶,日內漲幅擴大至1.45%

行情顯示,布倫特原油期貨站上70美元/桶,日內漲幅擴大至1.45%;WTI原油期貨漲超2%,現報67.82美元/桶布倫特原油期貨日內漲幅達2%:布倫特原油期貨日內漲幅達2%,現報75.49美元/桶.

Block Chain:2021/8/10 1:45:45
美國參議員:懷俄明州的加密友好法案可能是一個沙箱

8月13日消息,懷俄明州已經通過24項與區塊鏈技術相關的法案,懷俄明州的加密友好理念也隨之浮出水面。CNBC最近的報道顯示,該州現在已經批準一項法案,允許“快速批準新的加密銀行”.

Block Chain:2021/8/13 1:53:25
Chia全網有效算力32.14EiB 挖礦產出1,405,176枚

金色財經報道,據chiaexplorer數據顯示,2021年8月12日,Chia當前全網有效算力為32.14EiB,目前XCH總量22,405,176枚,挖礦產出1,405,176枚.

Block Chain:2021/8/12 1:49:44
數據:Uniswap成為首個歷史總收入超過10億美元的DeFi協議

8月11日消息,Uniswap成為首個歷史總收入超過10億美元的DeFi協議,該數據為以太坊主網(未包含Optimism上的數據)上V2和V3的費用收入之和,分別約為7.5億美元和2.5億美元.

Block Chain:2021/8/11 1:48:03
YGG發布資產報告:7月玩家創收325.9萬美元 為迄今為止最高月收入

游戲公會Yield Guild Games(YGG)于8月12日發布7月資產報告.

Block Chain:2021/8/13 1:53:12
美聯儲在固定利率逆回購中接納了10873億美元

8月13日消息,美聯儲在固定利率逆回購中接納了10873億美元,規模刷新歷史新高.

Block Chain:2021/8/13 1:52:10
BitMEX將通過支付1億美元罰款與CFTC和FinCEN和解

金色財經報道,加密衍生品交易平臺BitMEX周二宣布已與美國商品期貨交易委員會(CFTC)和金融犯罪執法網絡(FinCEN)就民事指控達成和解.

Block Chain:2021/8/11 1:47:08
YouSwap TVL突破1.4億USDT

據官網顯示,YouSwap TVL鎖倉資金量突破142,023,497USDT,其中ETH鏈TVL為26,913,723USDT;HECO鏈TVL為37,785,529USDT;BSC鏈TVL為77,335,888U...

Block Chain:2021/8/12 1:50:27
Arbitrum推出Arbitrum One生態門戶,包含70個DApp、錢包或工具

8月12日,以太坊擴容網絡Arbitrum推出其主網測試版Arbitrum One門戶網站(Arbitrum One Portal).

Block Chain:2021/8/12 1:50:06
鏈上分析師:比特幣網絡過去30天新增120萬名用戶

金色財經報道,鏈上分析師Willy Woo發推文稱,比特幣網絡上的用戶正在以有史以來最快的速度增長,在過去30天里新增了120萬名用戶,不包括交易所的鏈下用戶,而后者數量通常是前者的3倍。這相當于每兩個月新增一個薩爾...

Block Chain:2021/8/12 1:49:32
ads