安全專家表示,他們公布了眾多加密交易所和金融機構使用的開源庫中的一些漏洞——這些漏洞可能會被黑客利用,尋找進入用戶錢包的途徑。
在最近的黑帽網絡安全會議上,專家們表示,一些影響交易所的問題現在已經得到修復--但聲稱其他問題仍然對其所有者構成威脅。
據Wired報道,加密交易所技術公司TaurusGroup的聯合創始人、KudelskiSecurity的副總裁Jean-PhilippeAumasson指出,移動錢包制造商ZenGo聯合創始人OmerShlomovits發現的漏洞分為三類攻擊。
美國國會研究人員:立法者需考慮數字貨幣立法將如何影響美元:金色財經報道,美國國會研究服務局在其題為“美元作為世界主要儲備貨幣”的報告中稱,不斷增長的加密貨幣空間的影響并沒有引起任何與美元地位有關的重大擔憂。報告承認,盡管“加密貨幣仍然是一個小而動蕩的利基市場”,但中央銀行數字貨幣(CBDC)正在興起。報告指出,迄今為止,尚無證據表明美元已脫離主要儲備貨幣。但是,國會不妨考慮一下包括制裁和數字貨幣在內的一系列政策領域的立法將如何影響美元。[2020/12/22 16:03:19]
第一類攻擊要求黑客利用其中一家交易所的內部人員,利用一家領先交易所制作的開源庫中的漏洞,研究人員選擇不點名。
MIT研究人員:監控礦池和算力出租市場可防止51%攻擊:金色財經報道,麻省理工學院(MIT)數字貨幣倡議組織的研究人員表示,更好地監控礦池和算力出租市場可以防止51%攻擊。該小組正在開發監視工具,著眼于為為交易所以及此類攻擊的其他目標提供預警系統。[2020/9/30]
通過利用該庫刷新密鑰機制中的一個漏洞,黑客可以操縱該過程來改變關鍵組件--同時讓所有其他組件保持不變。因此,攻擊者可以阻止交易所在自己的平臺上訪問加密貨幣。
Monero Outreach研究人員:比特幣白皮書由Nicolas van Saberhagen撰寫:金色財經報道,半獨立工作組Monero Outreach的研究人員發布了關于比特幣起源的另一種說法。他們認為2008年的白皮書《比特幣:一個點對點的電子現金系統》是由匿名開發者Nicolas van Saberhagen撰寫的,他曾撰寫2012年的Monero白皮書。[2020/4/2]
研究人員在代碼上線一周后,將該bug的存在告知了庫開發者。但是,由于它是在一個開源庫中發現的,所以其他交易所在運營中仍有可能使用它。
第二種情況是黑客利用密鑰輪換過程中的缺陷。在這里,如果用戶和交易所相互之間的所有聲明的驗證失敗,可能會讓流氓交易所在多次密鑰刷新中提取其用戶的私鑰,奪取其加密資產的控制權。
同樣,這個bug也是在一家大型管理公司開發的開源庫中發現的,研究人員沒有透露該公司的名字。
第三類攻擊可能發生在受信任方最初推導出他們的密鑰段,生成隨機數,然后公開驗證和測試,供以后使用。
研究人員發現,作為這個過程的一部分,加密交易所Binance開發的一個開源庫中的協議未能檢查這些隨機數。
這個問題可能會讓密鑰生成程序中的流氓方利用未能提取其他方的密鑰段。
Binance在3月份修復了這個錯誤,當時Binance呼吁用戶升級到新版本的"tss-lib"庫。
Tags:數字貨幣MONEROmonero數字貨幣交易哪個平臺最好DigimonWarGreymonMy Crypto HeroesMonero Original
Defi是DecentralizedFinance的縮寫,也被稱之為OpenFinance,實際是指用來構建開放式金融系統的去中心化協議,旨在讓世界上任何一個人都可以隨時隨地進行金融活動.
1900/1/1 0:00:00親愛的用戶: DigiFinex將于2020年08月11日11:00(GMT8)正式上線LIKE并同步開放充幣服務,交易和提幣服務將于2020年08月12日11:00(GMT8)開啟.
1900/1/1 0:00:00公告編號2020081104各位關心ZBG的投資者們和項目方:ZBG平臺現已恢復UL的提幣。ZBG將以更好的用戶體驗為目標不斷提升服務,感謝您的支持與信任!美聯儲主席鮑威爾:關于數字貨幣的報告已.
1900/1/1 0:00:00筆者之前在某頻道看到過一個恐慌市場的分析,其觀點是:假若官方設定凍結期20天、線性釋放期為180天的話,32G算力需要抵押40個Fil.
1900/1/1 0:00:00數字貨幣到底是什么?會給我們生活帶來哪些改變?8月10日,央視新聞《相對論》之《部長共話:下半年,這么干!》第五期,與易綱、黃益平、溫彬共話.
1900/1/1 0:00:00親愛的用戶:BG交易所致力于為全球用戶提供專業、安全、便捷的數字資產交易服務。為了打造OTC商家專業化服務,提升快捷度以及交易渠道多元化,促進BG交易生態的循環發展,BG交易所將于2020年8月.
1900/1/1 0:00:00