安全公司:UTXO多签机制可被用于发起对Blockbook的假充值攻击,请注意排查风险

[安全公司:UTXO多签机制可被用于发起对Blockbook的假充值攻击,请注意排查风险]据官方消息,继昨日慢雾安全团队披露的 UTXO 多签机制可被用于发起对交易所的假充值攻击之后,慢雾区安全伙伴安全鹭(Safeheron)反馈了新的威胁情报,知名开源中间件 Blockbook (Trezor 开源产品) 也受此特性影响,安全鹭发现 Blockbook 获取交易数据接口返回结果中对 MultiSig 类型交易展示不完善,如果 output 为 MultiSig 脚本,Blockbook 将会选择脚本中最后一个地址展示,和普通地址交易无法区分 。如果交易所、钱包客户端或者其它中心化服务仅根据 Blockbook 返回结果进行入账判断,将会造成误判导致假充值。目前已知可能受此多签特性影响的代币有 BTC/LTC/DOGE/BCH/BSV/BHD/CPU/DFI/BTCV/BXC/ZCL,慢雾安全团队建议相关运营方注意排查风险。

其它快讯:

安全公司Uppsala将为三星区块链钱包提供支持服务:近期,安全公司Uppsala官方宣布与三星电子签署了\"商业服务合作\"合同,从2020年7月1日起为三星区块链钱包提供客户支持服务。截至2020年6月,Uppsala安全公司的威胁情报数据库(TRDB)中目前累计加密货币安全指标超过5000万,并通过其「数字资产追踪服务」收到/处理了100多起来自终端用户和企业的加密或黑客案例。当三星区块链钱包用户在使用钱包服务时,因或黑客攻击导致加密货币丢失的事件时,Uppsala全球加密事件响应中心(CIRC)将在客户服务层面进行免费调查和分析事件。(medium)[2020/7/1]

动态 | 区块链安全公司CertiK下周将推出认证链的公开测试版:据CoinTelegraph今日报道,区块链安全公司CertiK宣布将在下周推出其认证链CertiK Chain的公开测试版CertiK Chain Testnet 3.0。[2019/11/22]

动态 | 安全公司CipherTrace向钱包供应商和加密交易所提供技术以遵守FATF相关规则:据Coindesk消息,区块链安全公司CipherTrace分享了如何在新的加密货币全球监管准则下安全地共享客户信息。CipherTrace公司发布了一份白皮书,并为钱包供应商和加密交易所提供了开源软件,以遵守金融行动特别工作组(FATF)的“旅行规则”。 CipherTrace首席营销官John Jefferies表示:“该行业本身已经几乎不可能遵守规则。现实是它可以做到。” Jefferies说,CiperTrace的信息共享架构(TRISA)将允许交易所和钱包提供商共享支付细节并秘密地交换客户了解客户(KYC)信息。[2019/9/10]

郑重声明: 安全公司:UTXO多签机制可被用于发起对Blockbook的假充值攻击,请注意排查风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Near总锁仓量达3.57亿美元,24小时增23.24%

    [2022-4-8 14:13:26]4月8日消息,据DefiLlama数据显示,Near总锁仓量达3.57亿美元,24小时增长23.24%,创历史新高。 此前报道,Near或将于4月20日宣布推出一种名为USN的算法Stablecoin,该数...

  • DeFi借贷协议Alchemix推出算法做市程序Elixir

    [2022-4-11 14:17:57]4月11日消息,DeFi借贷协议Alchemix推出算法做市程序Elixir,旨在利用协议中抵押品主动赚取收益并且更好地管理alUSD与alETH资产的价格。 Alchemix预计需要6周时间将Transm...

  • 好莱坞知名导演、奥斯卡金像奖终身成就奖斯派克·李推出NFT

    [2022-4-12 14:18:31]金色财经报道,好莱坞知名导演、奥斯卡金像奖终身成就奖斯派克·李(Spike Lee)宣布推出首个NFT项目,该NFT来自于他在电影《她说了算》(She’s Gotta Have It)中角色 Mars Blackmo...

  • Web3启动平台UniMaxPad与风投机构Cubicpool达成战略合作

    [2022-4-9 14:14:55]4月9日消息,Web3 Launchpad UniMaxPad与去中心化风险投资机构Cubicpool达成战略合作。 其它快讯: Web3游戏开发商Xterio完成4000万美元融资:8月30日消息,...

  • 南非储备银行完成批发CBDC结算系统的技术概念验证

    [2022-4-8 14:12:49]4月8日消息,南非储备银行(SARB)完成批发CBDC结算系统的技术概念验证,该项目名为Khokha 2 (PK2),是SARB于2018年启动的Khokha项目(PK1)的第二阶段。它尝试了分布式账本技术(DLT)...

  • 安全公司:UTXO多签机制可被用于发起对Blockbook的假充值攻击,请注意排查风险

    [2022-4-8 14:12:53]据官方消息,继昨日慢雾安全团队披露的 UTXO 多签机制可被用于发起对交易所的假充值攻击之后,慢雾区安全伙伴安全鹭(Safeheron)反馈了新的威胁情报,知名开源中间件 Blockbook (Trezor 开源产品...

  • 一条数字藏品平台上线

    [2022-4-8 14:12:35]金色财经报道,一条数字藏品平台已正式上线,旨在挖掘及发行精彩的数字藏品并在“元宇宙”中为藏家和观众持续展现艺术的魅力。据悉,一条数字藏品平台上的作品均基于腾讯云至信链发行,每件数字藏品在至信链上都拥有唯一专属标识。藏...

  • 美国财长耶伦将在周五主持金融稳定监督委员会会议

    [2022-4-8 14:12:07]4月8日消息,美国财政部:美国财长耶伦将在周五主持金融稳定监督委员会会议。 (金十) 其它快讯: 美国财长耶伦:加密货币可能是逃避制裁的一种方式:4月21日消息,美国财长耶伦称:加密货币可能是逃避制裁...

  • Solana链上NFT交易总额突破18亿美元 创历史新高

    [2022-4-8 14:13:31]金色财经报道,据最新数据显示,Solana链上NFT交易总额已突破18亿美元,创下历史新高,本文撰写时为1,819,448,959美元,链上交易数量达到3,903,303笔。 当前Solana区块链上NFT交易额最大...

  • 隐私计算网络Phala Network已完成双子星经济模型升级

    [2022-4-8 14:13:15]4月8日消息,隐私计算网络Phala Network已完成双子星经济模型升级,目前出块稳定。 据悉,双子星经济模型升级后,合并了Khala和Phala的挖矿奖励,本次升级非强制升级,在用户到达目标区块后,新...

  • 报告:顶级加密货币交易所市场份额增至96%

    [2022-4-12 14:19:40]4月12日消息,追踪器CryptoCompare汇编的数据显示,由于交易员在剧烈市场波动中寻求低风险场所,顶级加密货币交易所今年的市场份额达到了历史最高水平。报告称,顶级加密货币交易所的市场份额从8月份的89%增加到...

金智博客

[0:0ms0-9:15ms