安全研究人员发现了TRON区块链中的一个严重漏洞,该漏洞使多重签名(multisig)账户面临潜在的盗窃风险。这一缺陷有可能使价值5亿美元的加密货币面临风险,引起区块链社区的担忧。
dWalletlabs的0d研究团队以其在区块链安全方面的专业知识而闻名,他们揭示了这个问题。根据他们的发现,该漏洞允许与TRON区块链上给定多重签名账户关联的任何签名者未经授权访问该账户内的资金,从而有效绕过多重签名安全措施。
波场TRON总锁仓量突破101亿美元:根据CryptoRank区块链数据平台显示,截止8月18日,波场TRON公链总锁仓量突破101亿美元,仅次于以太坊、币安智能链,位居全球第三。[2021/8/18 22:22:28]
波场TRON账户总数突破3500万:2021年5月25日,根据TRONSCAN数据显示,波场TRON账户总数达到35,396,031,突破3500万。波场TRON各项数据稳中前进,波场生态逐渐强大的同时,也将迎来更多交易量。[2021/5/25 22:41:24]
顾名思义,多重签名账户在执行交易之前需要多个签名。然而,TRON对多重签名验证方法的疏忽导致无法验证所有必要信息。利用此漏洞,攻击者可以完全覆盖TRON实施的安全措施。
波场TRON总账户数突破570万:5月4日,根据TRONSCAN波场区块链浏览器最新数据显示,波场TRON总账户数达到5731251,突破570万。波场TRON各项数据平稳增长,波场生态逐渐强大的同时,也将迎来更多交易量。[2020/5/4]
0d研究团队的成员OmerSadika详细解释了该缺陷,并指出:“通过使用非确定性随机数对同一消息进行签名,可以绕过多重签名验证过程……简而言之,一个签名者可以创建多个有效同一条消息的签名。”
幸运的是,这个关键问题的解决方案相对简单。研究人员建议,应该根据地址列表检查签名,而不是仅仅依赖签名列表。这种简单的调整有效地缓解了漏洞并加强了TRON区块链上多重签名帐户的安全性。
值得注意的是,0d研究团队于2月19日通过漏洞赏金计划向TRON报告了此漏洞。TRON开发团队迅速采取行动并在几天内修复了该漏洞。因此,大多数TRON验证者已经实施了必要的修复,确保该漏洞不再对用户资产构成威胁。
在Twitter上的另一份声明中,研究人员强调,在解决漏洞后,“没有用户资产处于风险之中”。这种保证应该让可能担心其加密资产安全的TRON用户松一口气。
这一事件提醒人们,在区块链生态系统中始终需要强大的安全措施。TRON开发团队的迅速响应以及与安全研究人员的合作凸显了漏洞赏金计划在漏洞被利用之前识别和解决漏洞的重要性。
随着加密行业的不断发展,区块链平台必须优先考虑安全性并投资于全面的测试和审计流程。只有这样,他们才能维护用户的信任和信心,并保护存储在其平台上的数字资产的完整性。
欢迎私信进交流群,今天的分享到此结束了,非常感谢各位朋友们百忙之中抽出时间来看这篇文章,希望文章对你有帮助,可以关注我和给我留言评论,一起交流Billions项目组
AVAX的价格在2023年翻了一番以上,但几个关键指标之间的差异越来越大,预示着未来的看跌逆转。 AVAX多头应该为日线图上几个关键指标之间越来越大的差异所带来的影响做好准备.
在4月28日至5月5日的一周内,Casper和RocketPool占据绿板榜首。在本文的续文中,您可以找到本周收入最高的山寨币,以及下一个阻力位.
简单来说 2023年初的银行业危机是自2008年金融危机以来最大的一次。以对Coinbase、Twitch、Hotmail、Tesla和Coinbase的投资而闻名的蒂姆·德雷珀(TimDrap.
当前的风险市场整体的趋势依然是向看多的方向移动,尤其是随着PCE的数据公布后,周内最后的博弈就是今天晚上公布的非农就业以及失业率.
当市场焦点放在贝莱德、富达等传统资产管理巨头申请比特币现货ETF时,若申请过关,将会有近30兆美元的资本流入加密货币市场.
周一,比特币价格突破31,300美元——2023年前六个月的最高水平,使该资产今年上涨约89%.