安全研究人員發現了TRON區塊鏈中的一個嚴重漏洞,該漏洞使多重簽名(multisig)賬戶面臨潛在的盜竊風險。這一缺陷有可能使價值5億美元的加密貨幣面臨風險,引起區塊鏈社區的擔憂。
dWalletlabs的0d研究團隊以其在區塊鏈安全方面的專業知識而聞名,他們揭示了這個問題。根據他們的發現,該漏洞允許與TRON區塊鏈上給定多重簽名賬戶關聯的任何簽名者未經授權訪問該賬戶內的資金,從而有效繞過多重簽名安全措施。
波場TRON聯合BitTorrent與THUBA DAO達成合作伙伴關系:據最新消息,波場TRON聯合BitTorrent與THUBA DAO達成合作伙伴關系。此番波場TRON與THUBA DAO的合作將有力推動區塊鏈的“產學融合”,加速行業的普及與發展,并為行業注入更多創新活力。
THUBA DAO是由清華大學區塊鏈協會(THUBA)成員所發起的去中心化組織。THUBA DAO致力于將Web3世界帶給每一個學生,成為連接海內外區塊鏈社區的橋梁,并培養最優秀的下一代Web青年與先鋒者。
波場TRON致力于打造下一代全球互聯網及金融基礎設施,目前,波場公鏈用戶總數超過1.56億,交易筆數超54億,總鎖倉量(TVL)超123億美元。 波場網絡于2021年12月實現完全去中心化,現為由社區治理的去中心化自治組織(DAO)。[2023/4/28 14:33:19]
Terra生態去中心化交易協議Astroport已上線“費用收取器”:金色財經消息,Terra生態去中心化交易協議Astroport已上線“費用收取器”(fees collector),任何人都可以通過這個UI調用maker合約,將費用兌換為ASTRO并將其分配給質押者。[2022/7/18 2:20:20]
顧名思義,多重簽名賬戶在執行交易之前需要多個簽名。然而,TRON對多重簽名驗證方法的疏忽導致無法驗證所有必要信息。利用此漏洞,攻擊者可以完全覆蓋TRON實施的安全措施。
聲音 | BM:ETH、TRON等智能合同平臺都應參照EOSIO身份認證器應用:據鯨交所消息,5月30日,BM連發推文表示,ETH、TRON和其他智能合同平臺都應參照EOSIO認證器應用(即B1錢包的代碼)。用戶賬戶安全取決于對簽名內容和可視圖標的理解,這比密鑰的安全更重要。如果用戶被誘騙進行交易簽名,那么用戶的私鑰是否安全就變得不關緊要了。圖標和通俗易懂的說明對于用戶進行正確簽名是有必要的,而盲目的簽名是可怕的。[2019/5/30]
0d研究團隊的成員OmerSadika詳細解釋了該缺陷,并指出:“通過使用非確定性隨機數對同一消息進行簽名,可以繞過多重簽名驗證過程……簡而言之,一個簽名者可以創建多個有效同一條消息的簽名。”
幸運的是,這個關鍵問題的解決方案相對簡單。研究人員建議,應該根據地址列表檢查簽名,而不是僅僅依賴簽名列表。這種簡單的調整有效地緩解了漏洞并加強了TRON區塊鏈上多重簽名帳戶的安全性。
值得注意的是,0d研究團隊于2月19日通過漏洞賞金計劃向TRON報告了此漏洞。TRON開發團隊迅速采取行動并在幾天內修復了該漏洞。因此,大多數TRON驗證者已經實施了必要的修復,確保該漏洞不再對用戶資產構成威脅。
在Twitter上的另一份聲明中,研究人員強調,在解決漏洞后,“沒有用戶資產處于風險之中”。這種保證應該讓可能擔心其加密資產安全的TRON用戶松一口氣。
這一事件提醒人們,在區塊鏈生態系統中始終需要強大的安全措施。TRON開發團隊的迅速響應以及與安全研究人員的合作凸顯了漏洞賞金計劃在漏洞被利用之前識別和解決漏洞的重要性。
隨著加密行業的不斷發展,區塊鏈平臺必須優先考慮安全性并投資于全面的測試和審計流程。只有這樣,他們才能維護用戶的信任和信心,并保護存儲在其平臺上的數字資產的完整性。
歡迎私信進交流群,今天的分享到此結束了,非常感謝各位朋友們百忙之中抽出時間來看這篇文章,希望文章對你有幫助,可以關注我和給我留言評論,一起交流Billions項目組
Tags:RONTRO區塊鏈RON價格RON幣TRO幣TRO價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
昨天大餅BTC高點為26499.99點,收于26226.12點,振幅為2.39%,漲幅跌0.34%。昨天主要走勢下跌,收盤價位于5日線下,中長線來看空方力量主導.
1900/1/1 0:00:00DeFi是DecentralizedFinance的縮寫,意為去中心化金融。DeFi是指在區塊鏈上建立的金融應用和服務,這些應用和服務通常是去中心化的,不依賴傳統金融機構,而是依賴智能合約和加密.
1900/1/1 0:00:00Neo將連續第二年參加4月26日至28日在德克薩斯州奧斯汀舉行的共識會議。Neo區域面積為500平方英尺,是活動中占地面積最大的區域之一.
1900/1/1 0:00:00隨著模因幣熱潮在Layer2Base網絡中找到一席之地,加密貨幣世界再次見證了這股熱潮。在過去的48小時內,很多幣種都經歷了前所未有的波動。有的代幣漲幅達到數百倍至數千倍.
1900/1/1 0:00:00投資風險是投資者最關心的問題,投資者在選擇投資時,應該對投資風險有一定的認識,以便采取有效的風險投資策略,達到安全、有效投資的目的.
1900/1/1 0:00:00周六早上,比特幣以外的多數主流幣突然集體暴跌,發生了什么? 主流幣市場周末崩盤,有何利空事件?上周六早上,比特幣、以太坊以外的主流幣突然集體暴跌.
1900/1/1 0:00:00