RON:TRON 区块链漏洞曝光:5 亿美元的加密货币面临风险

安全研究人员发现了TRON区块链中的一个严重漏洞,该漏洞使多重签名(multisig)账户面临潜在的盗窃风险。这一缺陷有可能使价值5亿美元的加密货币面临风险,引起区块链社区的担忧。

dWalletlabs的0d研究团队以其在区块链安全方面的专业知识而闻名,他们揭示了这个问题。根据他们的发现,该漏洞允许与TRON区块链上给定多重签名账户关联的任何签名者未经授权访问该账户内的资金,从而有效绕过多重签名安全措施。

JustSwap居波场TRON DApp榜单第一,24小时交易额增长91.67%:据Dapp.com最新数据显示,JustSwap荣登波场TRON DApp榜单第一名,24小时交易额为1.28亿美元,同比增长91.67%。据悉,JustSwap是TRON上的第一个通证交换协议,用户可以在任意TRC20 Token 间相互兑换。系统定价,交易方便,而且协议不会抽取手续费,所有的手续费都提供给协议的流动性提供者。更多详情访问JustSwap官网。[2021/4/1 19:37:02]

王峰称已与BlockVC及TROY沟通且将继续保持合作:5月28日,针对此前质疑BlockVC投资项目TROY欺诈一事,火星财经及共识实验室发起人王峰于朋友圈表示,已与BlockVC合伙人及TROY团队做了沟通,并发布五点声明称:1.感谢BlockVC及TROY团队坦诚沟通与解释;2.共识实验室将继续和BlockVC合作支持优秀项目和团队;3.共识实验室将督促TROY团队保持开放透明;4.共识实验室将严格管理合伙人资产;5.不停努力终有回报。[2020/5/28]

顾名思义,多重签名账户在执行交易之前需要多个签名。然而,TRON对多重签名验证方法的疏忽导致无法验证所有必要信息。利用此漏洞,攻击者可以完全覆盖TRON实施的安全措施。

金色晨讯 | 委内瑞拉最高法院承认Petro为法定货币 俄罗斯考虑发行与卢布挂钩的稳定币:1.SEC将在11月5日之后对9只比特币ETF进行裁决

2.俄罗斯考虑发行与卢布挂钩的稳定币

3.委内瑞拉最高法院承认Petro为法定货币

4.沙特Taibah大学与Blocktech合作推出区块链实验室

5.李启威:BTC是一种更好的货币形式

6.Coinbase支持BCH硬分叉

7.马耳他政府发言人:将落实2018年虚拟金融资产法

8.委内瑞拉和巴西通过石油币促进经济交流

9.肖风:科技将改变公司结构 如Github以社区的方式运行企业[2018/11/4]

0d研究团队的成员OmerSadika详细解释了该缺陷,并指出:“通过使用非确定性随机数对同一消息进行签名,可以绕过多重签名验证过程……简而言之,一个签名者可以创建多个有效同一条消息的签名。”

幸运的是,这个关键问题的解决方案相对简单。研究人员建议,应该根据地址列表检查签名,而不是仅仅依赖签名列表。这种简单的调整有效地缓解了漏洞并加强了TRON区块链上多重签名帐户的安全性。

值得注意的是,0d研究团队于2月19日通过漏洞赏金计划向TRON报告了此漏洞。TRON开发团队迅速采取行动并在几天内修复了该漏洞。因此,大多数TRON验证者已经实施了必要的修复,确保该漏洞不再对用户资产构成威胁。

在Twitter上的另一份声明中,研究人员强调,在解决漏洞后,“没有用户资产处于风险之中”。这种保证应该让可能担心其加密资产安全的TRON用户松一口气。

这一事件提醒人们,在区块链生态系统中始终需要强大的安全措施。TRON开发团队的迅速响应以及与安全研究人员的合作凸显了漏洞赏金计划在漏洞被利用之前识别和解决漏洞的重要性。

随着加密行业的不断发展,区块链平台必须优先考虑安全性并投资于全面的测试和审计流程。只有这样,他们才能维护用户的信任和信心,并保护存储在其平台上的数字资产的完整性。

欢迎私信进交流群,今天的分享到此结束了,非常感谢各位朋友们百忙之中抽出时间来看这篇文章,希望文章对你有帮助,可以关注我和给我留言评论,一起交流Billions项目组

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:46ms0-0:669ms