Отдел безопасности провайдера криптокастодиальных услуг Fireblocks раскрыл детали уязвимости в кошельках компании BitGo.
Согласно отчету, эксплойт обнаружен в декабре 2022 года — тогда платформа приостановила работу кошелька. В феврале 2023 года команда BitGo внесла исправления и попросила своих клиентов до 17 марта обновиться до последней версии.
Сама уязвимость находилась в схеме пороговой подписи кошельков и возникла из-за неисправности ZK-протокола.
При ее использовании потенциальный злоумышленник мог получить доступ к закрытым ключам пользователей всего за несколько секунд вычислений, обходя все уровни защиты.
«Уязвимость является результатом того, что провайдер кошелька не соблюдал проверенные криптографические стандарты», — заявил соучредитель и технический директор Fireblocks Идан Офрат.
В компании добавили, что они тесно сотрудничали с BitGo, чтобы устранить ошибку и повысить уровень безопасности.
Эксперты также предупредили, что некоторые кошельки уже могли быть скомпрометированы. Пользователям, которые зарегистрировали свои адреса до исправления эксплойта, рекомендуется создать новые учетные записи.
Напомним, в марте 2023 года разработчики MetaMask исправили связанную с объединением аккаунтов проблему приватности.
BTC | 97526.3 |
ETH | 3297.98 |
EOS | 0.6801 |
XRP | 1.4181 |
LTC | 88.79 |
Актуальность 2024-11-22 17:40:06
Динамика курсов валют