* В Fireblocks раскрыли детали исправленной уязвимости в кошельках BitGo (17.03.2023) go
🐱CATS: Успейте получить бесплатно!

Отдел безопасности провайдера криптокастодиальных услуг Fireblocks раскрыл детали уязвимости в кошельках компании BitGo.

Согласно отчету, эксплойт обнаружен в декабре 2022 года — тогда платформа приостановила работу кошелька. В феврале 2023 года команда BitGo внесла исправления и попросила своих клиентов до 17 марта обновиться до последней версии. 

Сама уязвимость находилась в схеме пороговой подписи кошельков и возникла из-за неисправности ZK-протокола.

При ее использовании потенциальный злоумышленник мог получить доступ к закрытым ключам пользователей всего за несколько секунд вычислений, обходя все уровни защиты.

«Уязвимость является результатом того, что провайдер кошелька не соблюдал проверенные криптографические стандарты», — заявил соучредитель и технический директор Fireblocks Идан Офрат.

В компании добавили, что они тесно сотрудничали с BitGo, чтобы устранить ошибку и повысить уровень безопасности.

Эксперты также предупредили, что некоторые кошельки уже могли быть скомпрометированы. Пользователям, которые зарегистрировали свои адреса до исправления эксплойта, рекомендуется создать новые учетные записи. 

Напомним, в марте 2023 года разработчики MetaMask исправили связанную с объединением аккаунтов проблему приватности.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram

Источник: https://forklog.com/news/v-fireblocks-raskryli-detali-ispravlennoj-uyazvimosti-v-koshelkah-bitgo

*Подпишитесь на телеграм-канал @FeedBitcoin и будьте в курсе всех событий в мире биткоин и криптовалют!

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Оставайтесь с нами на связи:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов