Share this article
BTC
$93,597.30
+
1.52%ETH
$1,774.20
+
1.11%USDT
$1.0004
+
0.03%XRP
$2.1951
+
2.17%BNB
$607.84
+
0.82%SOL
$152.98
+
4.15%USDC
$1.0001
+
0.01%DOGE
$0.1814
+
5.40%ADA
$0.7176
+
5.96%TRX
$0.2437
+
0.55%SUI
$3.5372
+
17.14%LINK
$15.12
+
5.82%AVAX
$22.32
+
2.32%XLM
$0.2806
+
7.25%LEO
$9.2534
-
0.21%SHIB
$0.0₄1406
+
7.12%TON
$3.2672
+
4.97%HBAR
$0.1901
+
7.56%BCH
$360.59
+
0.53%LTC
$84.74
+
3.58%Зарегистрироваться
- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Исследователи обнаружили уязвимости в протоколах безопасности, разработанных крупными Криптo биржами
Исследователи утверждают, что протоколы закрытых ключей для некоторых Криптo были реализованы с ошибками, которые могли быть использованы хорошо подготовленным злоумышленником.

Согласно новому исследованию, Криптовалюта биржи, на которых хранятся средства пользователей, рискуют столкнуться с многочисленными проблемами безопасности, поскольку не обеспечивают надлежащую реализацию протоколов безопасности.
- Говоря сПроводной В воскресной статье Жан-Филипп Омассон, соучредитель компании по обеспечению безопасности бирж Taurus Group, сообщил, что он и его команда, а также Омер Шломовиц из компании- Maker Криптo кошельков ZenGo, обнаружили три существенные уязвимости в способах хранения средств пользователей на некоторых кастодиальных биржах.
- В то время как частные Криптo обычно имеют только ONE закрытый ключ для держателя, биржи идут дальше и разделяют ключи на разные компоненты — схема распределенных ключей — так что ни ONE организация не имеет полного контроля над основным кошельком.
- В целом это повышает безопасность, но, как обнаружила Taurus Group, новые векторы атак возникли из-за разделения закрытых ключей отчасти потому, что они предполагали, что держатели ключей, субъекты, ответственные за часть ключа, не будут злонамеренными.
- Некоторые векторы исходят из функции обновления, которая повышает Политика конфиденциальности путем замены ключевых компонентов, чтобы третья сторона T могла медленно выработать полный закрытый ключ.
- В ONE из примеров, полученном с помощью программного обеспечения с открытым исходным кодом биржи, которую исследователи отказались назвать, злонамеренный владелец ключа мог изменить или угрожать изменить часть компонента, в результате чего весь закрытый ключ был бы утерян, что не позволило бы бирже снова получить доступ к средствам.
- Вероятно, самая большая уязвимость возникла из-за протокола генерации ключей Binance, где держатель ключа выдавал себя за сам протокол, присваивая другим держателям ключей случайные значения, необходимые для подтверждения их личности.
- Вооружившись этой информацией, хакер может взломать систему с момента ее настройки, получив доступ к остальной части закрытого ключа и получив возможность слить средства с кошелька.
- Binance устранила проблему в марте и заявила, что рекомендует пользователям проходить процедуру генерации ключей только в том случае, если они обеспокоены тем, что ONE из держателей может быть злоумышленником.
- И Аумассон, и Шломовиц заявили, что исследование показало, насколько легко уязвимости могут появиться в якобы безопасных механизмах.
Смотрите также:Криптo , взломанная на 1,4 млн долларов, признает, что ей будет трудно возместить убытки пользователям
Paddy Baker
Пэдди Бейкер — лондонский репортер по Криптовалюта . Ранее он был старшим журналистом в Криптo Briefing. Paddy владеет позициями в BTC и ETH, а также в меньших количествах в LTC, ZIL, NEO, BNB и BSV.
