Trang chủ Tạp chí Tin tức Scam -Hack Lỗ hổng nghiêm trọng của Tron có thể đã ảnh hưởng đến...

Lỗ hổng nghiêm trọng của Tron có thể đã ảnh hưởng đến 500 triệu đô la tài sản

Vào ngày 30 tháng 5 năm 2023, team nghiên cứu an ninh mạng 0d của Dwallet Labs đã xuất bản một báo cáo phát hiện ra lỗ hổng trong chương trình multi-sig gốc của Tron. Lỗ hổng cho phép bất kỳ người ký tài khoản multi-sig nào bỏ qua các biện pháp bảo mật của mạng, bất kể ngưỡng và số lượng người ký được chỉ định.

“Lỗ hổng này ảnh hưởng đến hơn 500 triệu đô la tài sản kỹ thuật số được giữ trong các tài khoản multi-sig của Tron”.

Team nghiên cứu cho biết thêm rằng các nhà phát triển của Tron đã được thông báo về lỗ hổng này vào ngày 19 tháng 2 năm 2023 và các lập trình viên đã tạo một bản vá để giải quyết vấn đề.

“Chúng tôi đã nhận được phần thưởng bounty cho lỗ hổng nghiêm trọng thông qua chương trình tiền thưởng Tron”, 0d cho biết phần lớn các trình xác thực của Tron đã triển khai bản vá để ngăn chặn mọi khả năng khai thác lỗ hổng.

0d giải thích rằng lỗ hổng bắt nguồn từ quá trình xác minh các giao dịch multi-sig trong mạng Tron. Mạng phụ thuộc vào tính độc nhất của chữ ký cho các thông điệp giống hệt nhau từ một cá nhân. Tuy nhiên, do bản chất xác định của quy trình tạo chữ ký được nêu trong RFC 6979, người ký không đáng tin cậy có thể sử dụng nhiều nonce (số ngẫu nhiên) để tạo nhiều chữ ký hợp lệ cho cùng một thông báo trong khi sử dụng cùng một khóa riêng.

Việc phát hiện ra lỗi trong chương trình multi-sig của Tron trùng với thời điểm phát hiện ra lỗ hổng bảo mật trong blockchain Monero. Lỗi này được cho là đã tồn tại trên mạng Monero trong ba năm và kể từ đó đã được giải quyết. Trong khi thảo luận về vấn đề multi-sig của Tron, nhà nghiên cứu Omer Sadika của 0d giải thích rằng với việc triển khai bản sửa lỗi, 500 triệu đô la hiện đã “an toàn”.

Vào thời điểm viết bài, giá token gốc TRX đang đi ngang trong ngày và giao dịch ở mức 0,076 đô la.

Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Ông Giáo

Theo News.Bitcoin

MỚI CẬP NHẬT

3 lý do vì sao giá Solana sắp chạm mức cao kỷ lục mới

Giá của Solana (SOL) đã tăng 13% trong bảy ngày qua, giao dịch ở mức $210 vào ngày hôm nay (15/11). Theo dữ liệu từ...
pepe-tang-gia

PEPE tăng 78% lên mức ATH mới khi vốn hóa thị trường memecoin đạt...

Pepe (PEPE), đồng memecoin lớn nhất trên Ethereum theo vốn hóa thị trường, đang trên đà phục hồi kể từ ngày 5 tháng 11....

Giá Coin hôm nay 15/11: Bitcoin trở về quanh $88.000, altcoin và Phố Wall...

Bitcoin đã giảm hơn 3% vào ngày 14 tháng 11 với việc đà tăng trưởng sau bầu cử dường như chững lại. Chứng khoán Mỹ Hợp...

Giám đốc Vaneck đặt mục tiêu Bitcoin ở mức 180.000 USD

Matthew Sigel, giám đốc nghiên cứu tài sản kỹ thuật số tại Vaneck, dự báo một sự tăng trưởng đáng kể cho Bitcoin, với...

Tiểu bang Hoa Kỳ này giới thiệu dự thảo luật dự trữ chiến lược...

Các nhà lập pháp tiểu bang Pennsylvania, Hoa Kỳ đã giới thiệu "Đạo luật dự trữ chiến lược Bitcoin" - một dự thảo cho...

Những bình luận diều hâu của Chủ tịch Fed Hoa Kỳ dội gáo nước...

Dù không phải là một sự thay đổi đột ngột, nhưng thị trường crypto đã chứng kiến sự điều chỉnh nhẹ vào cuối ngày...

Arkham ra mắt chương trình điểm thưởng và có thể được chuyển đổi thành...

Vào ngày 14 tháng 11, Arkham Intelligence, một công ty phân tích blockchain, đã công bố ra mắt chương trình điểm thưởng (point) nhằm...

18 tiểu bang Hoa Kỳ đệ đơn kiện SEC và Gary Gensler

18 tiểu bang của Hoa Kỳ đã đệ đơn kiện Ủy ban Chứng khoán và Giao dịch (SEC) cùng Chủ tịch Gary Gensler, cáo...

Peanut the Squirrel (PNUT) là gì? Memecoin nhảy theo giai điệu của Elon Musk

Chỉ mới ra mắt khoảng đầu tháng 11, memecoin Peanut the Squirrel (PNUT) trên nền tảng Solana đã ghi nhận mức tăng trưởng mạnh...

Trump có thể gỡ bỏ rào cản để Circle và Kraken niêm yết công...

"Chính quyền mới dường như đang chuẩn bị mang lại sự rõ ràng rất cần thiết cho việc quản lý tài sản kỹ thuật...

Vốn hóa thị trường crypto đạt mức kỷ lục mới khi tài sản trong...

Tổng vốn hóa thị trường của tất cả các tài sản crypto đã đạt mức kỷ lục mới là 3,14 nghìn tỷ USD. Đợt...

Chủ tịch Gensler thúc giục tiền điện tử tuân thủ các quy tắc khi...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Gary Gensler, một lần nữa kêu gọi các sàn giao dịch crypto...
Ethereum

Chiến lược mô-đun của Ethereum: Giảm giá ngắn hạn, tăng giá dài hạn

Theo nghiên cứu mới, kiến trúc mô-đun của Ethereum không tốt cho hiệu suất giá token ngắn hạn nhưng mang lại khả năng phục...
bitcoin

Dòng ra từ thợ đào Bitcoin tăng vọt khi giá đạt mức cao mới

Thợ đào Bitcoin đang di chuyển lượng lớn tài sản ra khỏi ví khi giá của tiền điện tử hàng đầu về vốn hóa...

Không đánh thuế lãi vốn crypto tại Mỹ, dự trữ Bitcoin, áp dụng quốc...

Chính quyền của Tổng thống Trump được cho là đang lên kế hoạch loại bỏ thuế lãi vốn* đối với các đồng tiền điện...

Hamster Kombat ghi nhận khối lượng giao dịch hàng ngày 5,3 tỷ USD, 11...

Token cho ứng dụng Telegram Mini - Hamster Kombat, tiếp tục thu hút sự chú ý, ngay cả khi trò chơi Web3 gần đây...