ZEN:ZenGo 披露 Ledger、BRD 和 Edge 等主流加密钱包漏洞,漏洞会使未确认的交易计入用户余额

链闻消息,据Techcrunch报道,加密钱包ZenGo发布报告称其在Ledger、BRD和Edge等主流加密货币钱包中发现了一个漏洞。该漏洞可能会使未确认的交易已计入用户的总余额中,而此时,攻击者可在确认交易之前撤销该笔交易。攻击者利用了比特币协议中的一项费用替代法「Replace-by-Fee」功能。该功能可通过支付更高的手续费来替换此前的一笔交易。攻击者可以连续多次使用该功能进行BigSpender攻击。值得注意的是,BigSpender并不是比特币协议中的漏洞,不会让攻击者窃取比特币,但可用来混淆用户。ZenGo已经在90天之前披露了该漏洞,并同意为这些钱包保密90天,保密期限已于7月1日到期。Ledger和BRD向ZenGo授予漏洞赏金。目前,BRD已经发布修复程序。

Horizen网络预计将于6月7日进行节点升级:5月19日消息,开发人员本周早些时候在GitHub上证实,Horizen网络预计将于6月7日进行节点升级。

根据Messari的数据,硬分叉已经安排在Horizen主网区块高度1,363,115(预计UTC时间2023年6月7日13:00)。节点运营者已被要求在2023年5月31日前更新到Zen v4.0.0。

此次升级将增强Horizen的侧链版本2,并修复当前节点版本中遇到的一些小错误。(CoinDesk)[2023/5/19 15:14:21]

BitPay与税务软件ZenLedger达成合作:金色财经报道,加密货币支付服务提供商BitPay宣布与加密货币税务软件公司ZenLedger建立合作伙伴关系,BitPay用户可以将钱包交易直接从应用内同步到ZenLedger税务软件中,ZenLedger会自动计算用户交易历史的成本基础、公允市场价值、收益 / 损失等。(PR Newswire)[2023/2/22 12:23:18]

纽约梅隆银行James Taylor出任加密货币交易所Unizen首席业务发展官:纽约梅隆银行的领军人物之一James Taylor已经辞去了相关职务,并将出任加密货币交易所Unizen的首席业务发展官。James Taylor曾就职于纽约梅隆银行、摩根大通、德意志银行、巴克莱资本和所罗门兄弟公司,主要负责市场及投资工作。(Newsbtc)[2021/6/11 23:31:39]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:909ms