πŸ›‘ Fire blocks раскрываСт уязвимости Bitforge, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ дСсятки ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² кошСльков

πŸ›‘ Fire blocks раскрываСт уязвимости Bitforge, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ дСсятки ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² кошСльков
➑️ Fireblocks, компания ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ бСзопасности Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², раскрыла уязвимости, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ нСсколько ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π½Ρ‹Ρ… кошСльков ΠΏΠΎΠ΄ ΠΎΠ±Ρ‰ΠΈΠΌ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Β«BitforgeΒ». Благодаря этим уязвимостям прСступники ΠΌΠΎΠ³Π»ΠΈ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π΅, Π½Π΅ имСя прямого ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π° с Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌΠΈ кошСлька ΠΈΠ»ΠΈ Π΅Π³ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌΠΈ. Π₯отя Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ ΡƒΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ»ΠΈ исправлСния, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ всС Π΅Ρ‰Π΅ уязвимы.
⚫️ Π­Ρ‚ΠΈ уязвимости Π°Ρ‚Π°ΠΊΡƒΡŽΡ‚ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ Multi-Party Computation (MPC) Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… поставщиков.
πŸ“” Аналогично вторая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ связана с ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ подписи Lindell17. Fireblocks заявляСт, Ρ‡Ρ‚ΠΎ этот эксплойт «происходит ΠΈΠ· Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΉ Lindell17, ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΡΡŽΡ‰ΠΈΡ…ΡΡ ΠΎΡ‚ спСцификации акадСмичСской ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΈ ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… ΠΈΠ»ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… прСрывания Π² случаС Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… подписСй».
πŸ’° Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° Π² кошСлькС Zengo, ΠΈ ΠΏΠΎΠ·ΠΆΠ΅ Π±Ρ‹Π»ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΈΠ² кошСлька Coinbase ΠΊΠ°ΠΊ услуги (WAAS), ΠΊΠ°ΠΊ ΠΈ Π² рСализациях ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ. Zengo ΠΈ Coinbase ΡƒΠΆΠ΅ исправили свои кошСльки, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ с этим эксплойтом.
⚫️ Из-Π·Π° большого количСства кошСльков, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½Ρ‹Ρ… этому Π½Π°Π±ΠΎΡ€Ρƒ уязвимостСй, Fireblocks создала ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ поставщикам кошСльков ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ, ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… кошСльки с использованиСм этих уязвимостСй.

ΠŸΠΎΡ…ΠΎΠΆΠΈΠ΅ записи

Read More

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *

ΠšΠ°ΠΏΡ‡Π° загруТаСтся...