Verichains предупредила об уязвимости в кошельках с мультиподписью

Специалисты Verichains сообщили о новой уязвимости в кошельках, использующих протокол MPC. Об этом говорится в отчете компании.

Эксперты обнаружили критическую ошибку в схеме пороговой подписи (TSS), которая потенциально позволяет злоумышленникам получить закрытый ключ.

Исследование, проводимое с октября 2022 года, выявило, что почти все мультиподписные кошельки подвержены этой уязвимости. По данным экспертов, на них хранится около $8 млрд.

В компании отметили, что такой способ взлома не оставляет следов, поэтому будет сложно определить личность хакера.

Кроме того, под угрозой находятся адреса, использующие алгоритм ECDSA.

Аналитики не указали на потенциально подверженные атакам сервисы. Однако Verichains уже предупредила об опасности «ряд аффилированных поставщиков».

«Verichains твердо привержена ответственному раскрытию информации об уязвимостях. Мы проявляем осторожность и обдумываем шаги при раскрытии атак, особенно с учетом широкого круга затронутых проектов и средств пользователей, находящихся под угрозой», — добавил соучредитель компании Тхань Нгуен.

Компания призвала криптоплатформы «уделять приоритетное внимание внедрению надежных мер безопасности» и консультироваться с экспертами по этому вопросу.

Ранее Verichains сообщила о нескольких критических уязвимостях в широко используемом механизме подтверждения консенсуса на базе АВЛ-дерева от протокола Tendermint Core.

Напомним, в марте Fireblocks раскрыла детали эксплойта в кошельках компании BitGo.


Холодный кошелек (Ledger) для хранения криптовалюты — что это такое и как его выбрать?
Холодный кошелек (Ledger) для
Рассказываем, как определится с выбором надежного кошелька для криптовалют и сохранить их в безопасности Холодный
Multisig (мультиподписной) криптовалютный кошелек.
Multisig (мультиподписной)
Все пользователи криптовалют слышали про обычные криптовалютные кошельки. Но наряду с обычными кошельками, существуют и
Разница между криптографией с открытым ключом и закрытым ключом в Cryptology
Разница между криптографией с
Что такое криптография с открытым и закрытым ключом? В криптографии есть два основных понятия: шифрование и
Симметричное и асимметричное шифрование
Симметричное и асимметричное
Что такое криптография с симметричным и асимметричным ключом? Шифрование, или криптография, — это обратимое
Опасно ли аппрувить что-либо на PancakeSwap? Учимся обходить скам: Часть 3
Опасно ли аппрувить что-либо на
Оглавление 1 Введение 2 Немного про аккаунты, сид фразу и где же хранятся наши токены 3 Подключение кошелька к сайту.
Трехуровневая схема работы DeFi или сам себе DApp. Учимся обходить скам: Часть 4
Трехуровневая схема работы DeFi
Оглавление 1 Введение 2 Нижний уровень – блокчейн 2.1 Отступление – транзакции 3 Средний уровень – смарт-контракты 4

Курс криптовалют

BTC 42002.29
ETH 2241.85
EOS 0.774
XRP 0.6231
LTC 71.75

Актуальность 2023-12-15 21:25:07
Динамика курсов валют