НовостиОдной строкой

Fireblocks обнаружила уязвимости в криптокошельках на базе протокола MPC

Компания обнаружила уязвимость в кошельках, использующих технологию конфиденциальных вычислений (MPC).

Более 15 проектов оказались под угрозой а.

, Zengo и устранили уязвимости в своих системах. 

Специалисты кастодиальной платформы Fireblocks выявили уязвимость, которая представляет угрозу для более чем 15 провайдеров криптовалютных кошельков. 

1/ The Fireblocks research team has uncovered BitForge, a set of vulnerabilities in some of the most widely adopted MPC protocols, that allow an attacker to retrieve a private key from a single device. Read on → https://t.co/xo2r9zgCvj pic.twitter.com/7q1nEeVBwO

— Fireblocks (@FireblocksHQ) August 9, 2023

Согласно пресс-релизу, серия уязвимостей, названная экспертами BitForge, затрагивает проекты, которые используют протоколы конфиденциальных вычислений (MPC). В случае эксплойта, злоумышленники получат доступ к активам пользователей и смогут вывести средства на любой адрес.

Специалисты отметили, что ранее о выявленной серии уязвимостей не знали ни разработчики, ни ориентированные на безопасность компании.

В Fireblocks заявили, что BitForge затронула многих поставщиков, включая Coinbase, Zengo и Binance. Эксперты предупредили более 15 компаний о потенциальной угрозе в рамках стандартного для отрасли «90-дневного периода раскрытия данных». В результате эти три фирмы решили выявленные проблемы.

Директор по информационной безопасности Coinbase Джефф Лунглхофер поблагодарил фирму за обнаружение уязвимости и помощь в повышении безопасности экосистемы.

3/ We want to extend our gratitude to the researchers at Fireblocks for identifying this issue, conducting an ethical disclosure, and helping to improve the security of the ecosystem.

— Coinbase Cloud (@CoinbaseCloud) August 9, 2023

В июне 2023 года Fireblocks интегрировала облачные Amazon, Google Cloud и Alibaba Cloud. Ранее компания подписала соглашение о партнерстве с MetaMask.

Сообщение Fireblocks обнаружила уязвимости в криптокошельках на базе протокола MPC появились сначала на INCRYPTED.

Добавить комментарий