Fireblocks mendedahkan kecacatan ketara yang menjejaskan dompet mata wang kripto
Fireblocks baru sahaja mendedahkan kelemahan ketara yang berpotensi memberi kesan kepada dompet mata wang kripto secara besar-besaran

Sejak itu, kelemahan yang mempengaruhi Coinbase, Binance dan Zengo telah ditambal, dan Fireblocks telah menghubungi lebih daripada 12 orang lain yang masih terdedah.
Menurut syarikat infrastruktur aset digital Fireblocks, lebih 15 daripada penyedia dan inisiatif dompet crypto paling popular mempunyai kelemahan yang boleh menyebabkan kehilangan berjuta-juta dompet crypto.
Dalam siaran akhbar bertarikh 9 Ogos, Fireblocks menyatakan bahawa kelemahan BitForge mempengaruhi dompet menggunakan teknologi pengiraan berbilang pihak (MPC), yang membolehkan berbilang pihak mengawal dan mengurus pegangan mata wang kripto .
Isu yang dikenal pasti telah didedahkan sebagai kelemahan "sifar hari", menunjukkan kecacatan itu belum ditemui oleh projek sebelum pendedahannya.
Syarikat itu mendedahkan bahawa Coinbase, Zengo, dan Binance adalah antara penyedia dompet yang terjejas oleh kelemahan BitForge. Berikutan "tempoh pendedahan 90 hari" standard industri daripada Fireblocks, isu yang dikenal pasti telah diselesaikan oleh ketiga-tiga syarikat itu.
Ketua pegawai keselamatan maklumat Coinbase, Jeff Lunglhofer, mengeluarkan kenyataan di mana dia memuji Fireblocks kerana mengenal pasti dan mendedahkan isu itu secara bertanggungjawab, sambil menambah bahawa pelanggan dan dana Coinbase tidak pernah berisiko. Tal Be'ery, ketua pegawai teknologi Zengo, menyatakan bahawa isu itu telah diselesaikan dengan cepat dan tiada dana pengguna telah terjejas.
Fireblocks menyatakan bahawa ia telah mengenal pasti syarikat lain yang mungkin terlibat dalam isu keselamatan yang sama dan telah menghubungi mereka.
Ketua Pegawai Eksekutif Binance, Changpeng Zhao, turut mengucapkan terima kasih kepada Fireblocks kerana menemui kelemahan itu, kerana pertukaran mata wang kripto dapat menyelesaikan masalah sebelum sebarang bahaya boleh berlaku.
Dompet MPC menyulitkan kunci peribadi pengguna dan mengedarkannya kepada berbilang pihak, biasanya pemilik dompet, pembekal dompet dan pihak ketiga. Secara teorinya, tiada satu pun daripada entiti ini sepatutnya boleh membuka dompet tanpa berkomunikasi dengan yang lain terlebih dahulu.
Walau bagaimanapun, menurut penilaian teknikal Fireblocks mengenai kelemahan BitForge, kelemahan itu akan membolehkan penggodam untuk "mengekstrak kunci peribadi penuh jika mereka dapat menjejaskan hanya satu peranti."
Pavel Berengoltz, pengasas bersama dan ketua pegawai teknologi Fireblocks , menyatakan, "Walaupun kami digalakkan untuk melihat bahawa MPC kini terdapat di mana-mana dalam industri aset digital, ia terbukti daripada penemuan kami — dan proses pendedahan kami yang seterusnya — bahawa bukan semua MPC pembangun dan pasukan dicipta sama ."
" Syarikat yang memanfaatkan teknologi Web3 harus bekerjasama rapat dengan pakar keselamatan yang mempunyai pengetahuan dan sumber untuk terus mendahului dan mengurangkan kelemahan ," tambahnya.
Rebat bonus untuk membantu para pelabur berkembang dalam dunia perdagangan!