Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Главная » #STREAM » Новости криптовалют за 31.05.2023
15:05

Сеть TRON чуть не лишилась $500 млн из-за уязвимости

Критическая уязвимость «нулевого дня» в сети TRON едва не стоила проекту $500 млн. Об этом у себя в блоге сообщили аналитики фирмы dWallet Labs. По их словам, уязвимость распространялась на кошельки TRON, созданные с помощью мультиподписи (multisig).

Проблема крылась в алгоритме генерации приватных ключей, который решили использовать в TRON. Система шифрования при генерации multisig-ключей проверяла уникальность созданных ключей, но при этом не проверяла уникальность самих кошельков, которые эти ключи создавали.

По итогу злоумышленник, имея на руках хотя бы один приватный ключ от multisig-кошелька, мог бы обойти защиту вне зависимости от требований по минимальному порогу для разблокировки кошелька, считают в dWallet Labs.

Обсудить в чате

В мире за неделю

Pro banner