Tỷ giá Bitcoin BTC BTC
84757 $
0.54%
Tỷ giá Ethereum ETH ETH
3298 $
0.52%
Tỷ giá Tether USDt USDT USDT
1,00 $
0.04%
Tỷ giá Solana SOL SOL
219,79 $
0.55%
Tỷ giá BNB BNB BNB
636,97 $
0.37%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá Dogecoin DOGE DOGE
0,3217 $
-0.57%
Tỷ giá USDC USDC USDC
1,00 $
0.04%
Tỷ giá XRP XRP XRP
0,5938 $
0.62%
Tỷ giá Cardano ADA ADA
0,5992 $
0.18%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.15%
Tỷ giá TRON TRX TRX
0,1666 $
0.14%
Tỷ giá Avalanche AVAX AVAX
34,12 $
2.05%
Tỷ giá Toncoin TON TON
5,44 $
0.72%
Tỷ giá Chainlink LINK LINK
14,67 $
1.30%
Tỷ giá Sui SUI SUI
3,21 $
0.60%
Tỷ giá Bitcoin Cash BCH BCH
440,60 $
-1.79%
Tỷ giá Polkadot DOT DOT
5,25 $
0.21%
Tỷ giá NEAR Protocol NEAR NEAR
5,49 $
2.77%
Tỷ giá Aptos APT APT
12,20 $
-0.98%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. TRON đã tránh được lỗ hổng đa chữ ký trị giá 500 triệu đô la

TRON đã tránh được lỗ hổng đa chữ ký trị giá 500 triệu đô la

31/05/2023 10:38 read64
TRON đã tránh được lỗ hổng đa chữ ký trị giá 500 triệu đô la

Các nhà nghiên cứu bảo mật đã tiết lộ một lỗ hổng trong blockchain TRON vào ngày 30 tháng 5, lỗ hổng trước đó đã khiến 500 triệu đô la tiền điện tử gặp rủi ro.

Một người ký có thể đã truy cập nhiều tài khoản

Nhóm nghiên cứu 0d tại phòng thí nghiệm dWallet cho biết lỗ hổng zero-day nghiêm trọng trong blockchain TRON khiến các tài khoản nhiều chữ ký dễ bị đánh cắp.

Tài khoản nhiều chữ ký phải được ký bằng nhiều chữ ký trước khi thực hiện giao dịch, như tên cho thấy. Tuy nhiên, lỗ hổng được tìm thấy trong TRON sẽ cho phép bất kỳ người ký nào được liên kết với bất kỳ tài khoản nhiều chữ ký cụ thể nào truy cập một mình vào số tiền trong tài khoản đó.

Sự giám sát trong cách tiếp cận đa chữ ký của TRON có nghĩa là quá trình xác minh của nó đã không xác minh tất cả các thông tin cần thiết. Theo các nhà nghiên cứu của 0d, dòng tấn công này sẽ vượt qua hoàn toàn bảo mật đa chữ ký của TRON.

Thành viên nhóm Omer Sadika đã viết:

Quy trình xác minh nhiều chữ ký [lẽ ra có thể] bị bỏ qua bằng cách ký vào cùng một thông báo bằng các chữ ký không xác định Nói một cách đơn giản, một người ký có thể tạo nhiều chữ ký hợp lệ cho cùng một thông báo.

Theo các nhà nghiên cứu, giải pháp cho vấn đề này rất đơn giản. Chữ ký hiện được test dựa trên danh sách địa chỉ, không chỉ danh sách chữ ký.

Lỗ hổng được báo cáo vào tháng 2

Nhóm nghiên cứu 0d cho biết họ đã báo cáo vấn đề thông qua chương trình tiền thưởng lỗi của TRON vào ngày 19 tháng 2. Nhóm nói thêm rằng TRON đã vá lỗ hổng trong vài ngày và họ nói rằng hầu hết các trình xác thực TRON hiện đã được vá.

Các nhà nghiên cứu đã nhấn mạnh trong một tuyên bố riêng trên Twitter rằng hiện tại không có tài sản nào của người dùng gặp rủi ro khi lỗ hổng bảo mật đã được khắc phục.

TRON vẫn chưa đưa ra tuyên bố công khai của riêng mình.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram: