Tỷ giá Bitcoin BTC BTC
63102 $
0.45%
Tỷ giá Ethereum ETH ETH
2588 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
584,18 $
0.60%
Tỷ giá Solana SOL SOL
145,20 $
1.06%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5922 $
0.21%
Tỷ giá Dogecoin DOGE DOGE
0,1068 $
0.55%
Tỷ giá Toncoin TON TON
5,60 $
0.40%
Tỷ giá TRON TRX TRX
0,1515 $
0.26%
Tỷ giá Cardano ADA ADA
0,3512 $
0.89%
Tỷ giá Avalanche AVAX AVAX
27,13 $
0.63%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.07%
Tỷ giá Chainlink LINK LINK
11,15 $
0.78%
Tỷ giá Bitcoin Cash BCH BCH
342,09 $
0.72%
Tỷ giá Polkadot DOT DOT
4,35 $
0.56%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,52 $
1.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Công ty bảo mật phát hiện lỗ hổng 500 triệu USD trong tài khoản đa chữ ký Tron

Công ty bảo mật phát hiện lỗ hổng 500 triệu USD trong tài khoản đa chữ ký Tron

30/05/2023 19:25 read86
Công ty bảo mật phát hiện lỗ hổng 500 triệu USD trong tài khoản đa chữ ký Tron

Sau khi báo cáo lỗ hổng cho Tron vào tháng 2, các nhà nghiên cứu đã nhấn mạnh rằng vấn đề đã được giải quyết nhanh chóng và được giải quyết trong vòng vài ngày.

Một nhóm nghiên cứu tại dWallet Labs đã phát hiện ra lỗ hổng zero-day trong các tài khoản đa chữ ký của Tron, cho phép kẻ tấn công bỏ qua cơ chế đa chữ ký và ký các giao dịch bằng một chữ ký duy nhất.

Trong một bài đăng phân tích kỹ thuật, nhóm nghiên cứu cho biết lỗ hổng này có thể đã ảnh hưởng đến 500 triệu đô la tài sản được giữ trong các tài khoản đa chữ ký của Tron. Điều này là do nó cho phép bất kỳ người ký nào vượt qua hoàn toàn bảo mật nhiều chữ ký do TRON cung cấp.

Như tên gọi của nó, ví đa chữ ký yêu cầu nhiều người ký được xác định trong tài khoản để phê duyệt giao dịch và chuyển tiền, cho phép tạo tài khoản chung bằng tiền điện tử. Mỗi người ký tài khoản giữ các khóa của riêng họ và tài khoản yêu cầu một điểm giữ nhất định để phê duyệt giao dịch.

Theo nhóm nghiên cứu, lỗ hổng với Tron multisig cho phép tạo ra nhiều chữ ký hợp lệ. Họ đã viết:

Chúng tôi có thể bỏ qua quy trình xác minh nhiều chữ ký bằng cách ký cùng một thông báo với các chữ ký không xác định mà chúng tôi chọn. Bằng cách đó, chúng tôi sẽ có thể tạo nhiều chữ ký hợp lệ khác nhau cho cùng một thông báo bằng cùng một khóa riêng.

Theo nhóm an ninh mạng, Tron đảm bảo rằng chữ ký là duy nhất thay vì test xem người ký có phải là duy nhất hay không. Do đó, những người ký tên có khả năng "bỏ phiếu kép" hoặc ký hai lần. Omer Sadika, người làm việc với dWallets, nói rằng cách khắc phục rất đơn giản — xác minh địa chỉ thay vì số lượng chữ ký.

Omer Sadika đã thảo luận về lỗ hổng trong một chủ đề. Nguồn: Twitter

Các nhà nghiên cứu lưu ý rằng lỗ hổng đã được báo cáo cho Tron vào tháng 2 và đã được khắc phục vài ngày sau khi được báo cáo.

Cointelegraph đã liên hệ với Tron để lấy ý kiến nhưng không nhận được phản hồi.

Trong một tin tức khác, một giao thức tài chính phi tập trung (DeFi) khác gần đây đã bị khai thác 7,5 triệu đô la. Vào ngày 28 tháng 5, công ty bảo mật blockchain PeckShield đã báo cáo rằng Giao thức Jimbos dựa trên Arbitrum đã bị tấn công, dẫn đến mất 4.000 Ether (ETH).

Tạp chí: Hoa Kỳ và Trung Quốc cố gắng đè bẹp Binance, yêu cầu hối lộ 40 triệu đô la của SBF

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram: