DSA:金色前哨 | 路印交易所:已修复前端漏洞并部署新版本

金色财经讯,5月7日,路印发公告称已修复前端出现的漏洞,目前已部署了新的版本,用户只需重置密码即可使用。

根据路印的披露,5月6日,StarkWare产品负责人Avihu Levy和其团队的产品经理兼研究员Louis Guthmann 报告了一个路印交易所前端生成EdDSA密钥对的逻辑漏洞。漏洞是由路印对用于生成用户EdDSA密钥对的种子进行的一次额外的哈希处理,但这次哈希导致用户的EdDSA密钥对实际被限制在了一个32位整数空间。这个漏洞导致黑客可以通过穷举,找出所有用户的EdDSA密钥对。

金色晨讯 | 11月16日隔夜重要动态一览:21:00-7:00关键词:BCH分叉完成、Stellar、SUSHI、波卡周报

1.Yearn.finance已通过YIP-54治理提案;

2.SUSHI一度触及1.6美元,24H最高涨幅超50%;

3.Stellar将于11月24日发起将公共网络升级至协议15的投票;

4.BCH正式完成硬分叉后 BCHA首次达到硬分叉区块高度;

5.WillyWoo:流入比特币的资本达到上次牛市以来的最高水平;

6.波卡周报:11号公投通过 波卡高优先级升级0.8.26-1已发布;

7.数据:10月1日以来灰度比特币信托GBTC交易价格上涨63%;

8.比特币持续震荡,日内最低报15777.77美元,最高报16115美元。[2020/11/16 20:54:37]

路印官方表示,这次发现的漏洞是个网页端的问题,和路印协议、路印中继系统没有直接关联。我们第一时间改进了派生EdDSA密钥对的方式,并已经在生产环境中发布了新版本。

分析 | 金色盘面:BTC/USDT 再次跳水:金色盘面综合分析:BTC/USDT在上午经过一个短暂整理后再次跳水,目前30分钟的MACD并没有止跌信号,但是大级别分时的背离尚未消失,这里不建议做空,短线应该耐心观望。[2018/8/8]

另一方面,我们停止了所有现有用户的订单撮合服务,直到他们更改了交易密码,并由此更新了EdDSA密钥对。充值和提现一直不受影响,可以正常进行。

金色财经讯:新西兰金融监管机构称,任何ICO代币与加密货币都将归为证券。[2017/11/2]

此外,我们将对前端代码库进行更彻底的内部安全审计,以确保不会忽略layer 2的安全性。我们还会考虑在未来开源我们的前端代码。

公开资料显示,路印协议采用零知识证明(zkRollup)技术,允许开发者在以太坊上搭建高吞吐量、低成本、非托管、基于订单本的去中心化交易平台。

截止发稿,LRC报价0.034459美元,24小时上涨1.24%。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-1:985ms