以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SAND > Info

安全研究人員披露 Ledger 簽名安全漏洞,漏洞或導致用戶資金被盜_DGE

Author:

Time:1900/1/1 0:00:00

鏈聞消息,安全研究人員Monokh撰文披露加密貨幣錢包Ledger硬件錢包存在的安全漏洞。Monokh指出,該漏洞可能導致用戶資金被盜。Ledger會在除比特幣之外的應用程序上公開比特幣密鑰和簽名信息,會提供誤導性的交易確認請求。以比特幣和萊特幣應用程序為例,漏洞攻擊路徑為:1.打開萊特幣應用程序;2.獲取比特幣隔離見證地址;3.根據地址查看UTXOs;4.發起比特幣交易并發送給Ledger設備要求簽名;5.得到有效的已簽名比特幣交易信息。Ledger本應在上述第二、第四步驟中識別錯誤并對其進行阻止,但仍然提示用戶進行交易。所有固件版本和App版本均受到此漏洞影響。Monokh建議Ledger在實時應用程序目錄上禁用山寨幣應用程序,直至發布修補程序。根據漏洞披露進程表,2019年1月份,Monokh最初于2019年1月份向Ledger披露與隱私相關的安全漏洞,隨后,Ledger更新了固件但未對應用程序進行更新,并表示在更新應用程序后將立即公開漏洞。2019年4月份,Monokh再次聯系Ledger要求更新應用程序,但未得到反饋。今年5月份,Monokh將該漏洞的根本原因在簽名功能方面,這可能會導致用戶資金被盜。此后,Ledger稱正在調查該漏洞。之后Monokh多次聯系Ledger并要求披露漏洞并對其進行修復,但未得到回應,Ledger也沒有修復或披露相關漏洞。

安全研究公司:OpenSea存在一個嚴重的安全漏洞,或會被黑客盜取用戶的錢包:10月13日消息,安全研究公司Check Point Software發現NFT市場OpenSea存在一個很嚴重的安全漏洞,可能會導致黑客竊取用戶的整個加密錢包。隨后OpenSea回應道,在發現該問題的一小時內已經實施了修復,將采取其他措施加強社區安全教育。(Engadget)[2021/10/13 20:26:26]

IT安全研究人員改裝Game Boy游戲機以挖掘比特幣:IT安全研究人員、YouTube用戶Stacksmashing成功改裝了最早于1989年首次發布的任天堂Game Boy游戲機以挖掘比特幣。但Stacksmashing稱,挖礦速度大約是每秒0.8哈希,這將花費數萬億年才能挖一枚比特幣,很明顯在Game Boy上挖采比特幣無利可圖。(Cointelegraph)[2021/3/29 19:25:04]

安全研究員:基于安卓的設備近期受到加密挖礦僵尸網絡的攻擊:整個8月,網絡安全公司Trend Micro的網絡威脅研究員Jindrich Karasek一直在監控一個以加密貨幣挖礦為重點的惡意軟件活動。Karasek稱,在設置了Honeypot環境以允許Karasek模擬安卓連接設備后,曾發生多次嘗試入侵活動,Karasek推測是安裝了非法加密挖礦僵尸網絡。據研究人員稱,一些網絡罪犯似乎已經將注意力從入侵電腦系統轉移到訪問基于安卓系統的設備上,如手機、售貨亭、平板電腦和智能電視。可能是因為這些設備在很大程度上沒有受到保護,這使得它們很容易受到攻擊。正因為如此,惡意軟件可以通過搜索開放的安卓調試橋(ADB)端口來攻擊設備,并利用Secure Socket Shell(SSH)進行傳播,SSH是一種加密的網絡協議,用于提供安全的遠程登錄,甚至在不安全的網絡上。(BeInCrypto)[2020/9/14]

Tags:DGELEDEDGEEDGMIDGET幣pledge幣公募價格Hedge Tech GovernanceLedgity

SAND
MCCX 8月11日上線大幣網(Dcoin),售賣活動&交易大賽瓜分1500 USDT_MCC

親愛的大幣網(Dcoin)用戶:MCCX將于8月11日上線大幣網(Dcoin),具體時間安排如下.

1900/1/1 0:00:00
Aave 將在新代幣 AAVE 取代 LEND 之前的借款手續費降至 0.00001%_AVE

鏈聞消息,去中心化借貸協議Aave將每筆貸款的借款手續費從0.01%降至0.00001%。當LEND代幣轉換為AAVE代幣之后,新的收費結構將由其治理部門決定.

1900/1/1 0:00:00
比特幣活躍地址數量達到兩年來的最高水平 說明什么?_比特幣

在所謂的比特幣牛市中,本周比特幣網絡上的有效地址數量已達到逾100萬的高位。來自分析公司Glassnode的數據顯示,這是自2018年1月以來記錄的最大活躍地址數量.

1900/1/1 0:00:00
BZEX.CO關于下架Renaissance Culture Centre Chain(RCCC)的公告_BZE

尊敬的用戶: 安全是BZEX的中樞,而優質的數字資產是我們安全保障的前提和根本。以優質數字資產交易立身的BZEX,秉承為用戶提供極致體驗的原則,持續跟蹤觀察項目,并根據存在或潛在的隱患大小,對項.

1900/1/1 0:00:00
奕恒說幣:8.4比特幣短線高拋低吸,再次把握一波利潤緊跟趨勢_binance

若累不可避免,晚累不如早累,忍一時之累,方能品悠閑之味;若苦難以躲開,晚苦不如早苦,受一時之苦,方能享快樂之福.

1900/1/1 0:00:00
Filecoin獎勵測試何時啟動?官方說:啟動時間,礦工決定!_FIL

前言 太空競賽開啟時間官方又皮了一下,7月31日上午11點,IPFS激勵層Filecoin官方技術負責人WHY在Slack中表示:“我們將不會在下周一開始有獎測試...不知道有多少人會像上圖的表.

1900/1/1 0:00:00
ads