安全研究人員發現了TRON區塊鏈中的一個嚴重漏洞,該漏洞使多重簽名(multisig)賬戶面臨潛在的盜竊風險。這一缺陷有可能使價值5億美元的加密貨幣面臨風險,引起區塊鏈社區的擔憂。
dWalletlabs的0d研究團隊以其在區塊鏈安全方面的專業知識而聞名,他們揭示了這個問題。根據他們的發現,該漏洞允許與TRON區塊鏈上給定多重簽名賬戶關聯的任何簽名者未經授權訪問該賬戶內的資金,從而有效繞過多重簽名安全措施。
Introducing World App NFT鑄造總量突破5萬枚,將于4個小時后停止鑄造:5月15日消息,據 ZORA 平臺數據顯示,OpenAI 首席執行官 Sam Altman 創立的加密貨幣公司 Worldcoin 為慶祝 World App 的發布而推出的「Introducing World App」NFT 鑄造量已突破 5 萬枚,現已達到 54,084 枚。Introducing World App NFT 鑄造將于 4 小時 40 分后結束。[2023/5/15 15:03:17]
波場TRON用戶數突破5200萬:2021年8月31日,根據TRONSCAN區塊鏈瀏覽器最新數據顯示,波場TRON賬戶總數達到52,000,910,正式突破5200萬。波場TRON各項數據穩中前進,波場TRON生態逐漸強大的同時,也將迎來更多交易量。[2021/8/31 22:49:00]
顧名思義,多重簽名賬戶在執行交易之前需要多個簽名。然而,TRON對多重簽名驗證方法的疏忽導致無法驗證所有必要信息。利用此漏洞,攻擊者可以完全覆蓋TRON實施的安全措施。
波場TRON交易總數突破16億:2月24日,根據TRONSCAN波場區塊鏈瀏覽器最新數據顯示,波場TRON交易總數達到1,603,005,097,已經突破16億。波場TRON各項數據一直穩中前進,波場生態逐漸強大的同時,也將迎來更多交易量。[2021/2/24 17:47:57]
0d研究團隊的成員OmerSadika詳細解釋了該缺陷,并指出:“通過使用非確定性隨機數對同一消息進行簽名,可以繞過多重簽名驗證過程……簡而言之,一個簽名者可以創建多個有效同一條消息的簽名。”
幸運的是,這個關鍵問題的解決方案相對簡單。研究人員建議,應該根據地址列表檢查簽名,而不是僅僅依賴簽名列表。這種簡單的調整有效地緩解了漏洞并加強了TRON區塊鏈上多重簽名帳戶的安全性。
值得注意的是,0d研究團隊于2月19日通過漏洞賞金計劃向TRON報告了此漏洞。TRON開發團隊迅速采取行動并在幾天內修復了該漏洞。因此,大多數TRON驗證者已經實施了必要的修復,確保該漏洞不再對用戶資產構成威脅。
在Twitter上的另一份聲明中,研究人員強調,在解決漏洞后,“沒有用戶資產處于風險之中”。這種保證應該讓可能擔心其加密資產安全的TRON用戶松一口氣。
這一事件提醒人們,在區塊鏈生態系統中始終需要強大的安全措施。TRON開發團隊的迅速響應以及與安全研究人員的合作凸顯了漏洞賞金計劃在漏洞被利用之前識別和解決漏洞的重要性。
隨著加密行業的不斷發展,區塊鏈平臺必須優先考慮安全性并投資于全面的測試和審計流程。只有這樣,他們才能維護用戶的信任和信心,并保護存儲在其平臺上的數字資產的完整性。
歡迎私信進交流群,今天的分享到此結束了,非常感謝各位朋友們百忙之中抽出時間來看這篇文章,希望文章對你有幫助,可以關注我和給我留言評論,一起交流Billions項目組
Tags:RONTRO區塊鏈RON價格RON幣TRO幣TRO價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
唯鏈、Cardano和Hex是3月13日星期一漲幅最大的加密貨幣。比特幣和以太坊均上漲10%,分別突破22,000美元和1,600美元.
1900/1/1 0:00:00上證指數早盤低開低走,高點3303.09,收于3275.41。截至收盤,滬指振幅1.16%,跌0.78%,板塊方面:傳媒、中藥和醫藥商業漲幅居前,酒店及餐飲、貴金屬和半導體及元件跌幅居前.
1900/1/1 0:00:00什么是加密貨幣投資? 最基本形式的加密貨幣投資是購買數字貨幣并持有它們的過程,希望市場對你有利,同時你的投資組合價值增加。加密貨幣的價值是由供需原則決定的.
1900/1/1 0:00:00AVAX的價格在2023年翻了一番以上,但幾個關鍵指標之間的差異越來越大,預示著未來的看跌逆轉。 AVAX多頭應該為日線圖上幾個關鍵指標之間越來越大的差異所帶來的影響做好準備.
1900/1/1 0:00:00DAO最初是通過幫助聊天框提起訴訟的,但一名聯邦法官表示,監管機構“應該至少為一個可識別的代幣持有人提供服務.
1900/1/1 0:00:00最近圍繞比特幣上的Ordinals和memecoin項目的炒作已經蔓延到影響Litecoin和Dogecoin。這一發展導致所有三個區塊鏈網絡的每日交易量都破紀錄.
1900/1/1 0:00:00