网络安全公司dWallet Labs在波场网络中发现并修复了5亿美元的漏洞

dWallet Labs,一家知名的网络安全研究团队,本周在博客文章中披露,在Tron(TRX)网络的多重签名(multisig)机制中发现了一个重大的零日漏洞。

dWallet Labs在博客文章中表示,此漏洞允许任何签名者绕过TRON的多重签名安全性,影响了存储在TRON多重签名账户中的超过5亿美元的数字资产。

此漏洞最初是在二月份通过悬赏计划向Tron报告的,之后Tron承认了漏洞的严重性并采取了措施予以缓解。

几天内,Tron开发并部署了一个补丁程序,确保该漏洞无法被利用。

dWallet Labs表示,该公司已经因发现漏洞而获得了Tron的悬赏奖励,但未透露具体金额。

多重签名交易机制中的漏洞

该公司发现的漏洞据称围绕TRON网络上的多重签名交易的验证过程展开。

dWallet称,该漏洞允许使用同一私钥为同一消息生成多个有效签名,从而绕过安全措施。

该公司在博客文章中进一步解释说,攻击者可以利用这个漏洞在多重签名钱包中执行未经授权的交易。

按TVL计算的第二大区块链

Tron成立于2017年9月,是一种以其本地代币TRX为安全保障的权益证明(PoS)网络。

根据DefiLlama的数据,该网络在总锁定价值(TVL)和稳定币流通方面排名第二。

根据CoinGecko的数据,Tron的TRX代币也是市值排名前十的加密货币之一,其流通供应总价值为67.6亿美元。

自年初以来,TRX基本上随着整个加密货币市场的走势而上涨。

从1月1日的0.055美元到周四的0.075美元,TRX涨幅约为37%。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

DeFi

DeFi期权平台采用社交登录和杠杆交易来吸引流动性

该协议允许低抵押交易以提高资金效率

DeFi

以太坊燃气费用创历史新高,在ERC-404热潮中飙升 🚀

最近ERC-404代币的趋势导致以太坊燃气费用激增至八个月来的最高点这为交易者提供了一个利用这些最近发行的代币的机会

区块链

以太坊在没有“燃料费”激增的情况下应对了Friend.tech的狂热,这是一件大事

Friend.tech,加密货币的最新热潮,并没有像过去的疯狂一样导致以太坊拥堵和费用增加——这可能是区块链通过培育补充性“第二层”...

资讯

曼塔网络的关键成员李肯尼在第308集中谈到模块化、去中心化等未来发展方向

在他深刻的讨论中,备受推崇的Manta Network核心贡献者Kenny Li强调了模块化在确保Web3项目长久发展中的关键重要性他的专业知...

资讯

以太坊 MVRV 定价带的下一个目标是 $3,830 和 $5,100

根据分析师的观点,基于区块链定价模型,以太坊的潜在目标可能达到3,830美元和5,100美元,突显出该加密货币增长的有利机遇

资讯

“Blast Protocol 霸占锁定价值超过21亿美元,主网即将上线!”

令人兴奋的消息!以太坊社区的资产锁定在以太坊第二层Blast已经达到了惊人的21亿美元更令人兴奋的是,团队正准备在短短的两天...