Fireblocks:16家钱包提供商和开源库受到BitForge漏洞影响

2023-08-10 05:31:03

金色财经报道,Fireblocks 密码学研究团队发现,16家钱包提供商和开源库受到了BitForge漏洞的影响,该公司表示,所披露的漏洞“有效地将 MPC 系统提供的保护降级为传统的单密钥系统的保护”,BitForge仅影响使用GG-18、GG-20和Lindell17协议的MPC钱包提供商,该漏洞为攻击者创建了一个后门,以便在签名失败时暴露部分私钥。Fireblocks 建议所有实施这些协议的提供商包含所需的零知识证明以增强安全性。 据悉,Fireblocks 确定了16家受影响的提供商和开源库,但没有公开点名这些公司,而是强调行业合作并提供修复机会。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
11:54
Horizen:Horizen EON不受常用开源库的安全漏洞影响
金色财经报道,Horizen在X平台表示,我们从thirdweb获悉,一个常用的开源库中存在一个安全漏洞,该漏洞影响了Web3领域的各种智能合约,包括Thirdweb的一些预构建智能合约。Horizen EON平台本身不受此漏洞的影响,并且保持正常运行和安全。 如果您在太平洋标准时间2023年11月22日晚上7点之前使用Thirdweb的预构建合约,请按照Thirdweb发布的说明进行操作,以减轻潜在的攻击。
16:48
CZ:已修复Fireblocks发现影响MPC钱包的漏洞
8月10日消息,Binance创始人CZ在社交媒体发文表示,Fireblocks发现影响MPC钱包的一系列新漏洞曾存在于Binance开源的TSS库中,但已经得到修复。没有Binance用户资金受到影响。
10:22
Base:一个常用开源库存在安全漏洞,Base不受此问题影响
金色财经报道,Base官方在社交媒体X发文表示,Base团队于太平洋时间周五(12月1日)晚上9点收到thirdweb的通知,thirdweb称一个常用开源库存在安全漏洞,影响到他们部署在Base上的一些预构建合约。Base本身不受此问题影响,目前Base上的所有资金都是安全的。对此我们立即做出回应,以了解漏洞的性质和可能的缓解策略。thirdweb正在提供响应支持和缓解工具来审查受影响合约的安全性。这些缓解措施可能包括锁定现有合约以及向现有持有者重新发行新版本的NFT。如果需要支持建议直接与thirdweb团队合作解决问题。
21:08
Fireblocks报告BitGo TSS钱包存在漏洞现已修补
金色财经报道,数字资产安全平台 Fireblocks 在加密货币托管公司 BitGo 的阈值签名方案 (TSS) 钱包中发现了一个严重漏洞,使其用户的私钥面临被潜在黑客攻击的风险。据悉,BitGo 在得知该漏洞后于 2022 年 12 月立即暂停了受影响的钱包服务,该漏洞被称为“BitGo 零证明漏洞” 。该公司随后于 2023 年 2 月发布了一个补丁来解决标记的问题,并通知客户在 3 月 17 日之前更新他们的系统。(The block)
01:07
Base已开源其代码存储库
金色财经报道,Coinbase 孵化的 Layer 2 网络 Base 开源了其代码存储库,以提高透明度并向公众开放该项目。根据一份声明,截至今天,开发人员可以访问支持各种基本流程的底层代码,包括合同和其他部署。
13:38
CZ:Multichain漏洞暂未影响Binance和Binance用户
7月7日消息,CZ发推称,Multichain漏洞暂未影响Binance和Binance用户,我们已经Swap了所有资产,并在不久前关闭了存款。无论如何,我们会提供援助,以帮助解决这个问题。
Copyright © 2018-2022 211COIN版权所有.