Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Paxful снижает комиссионные сборы за подарочные карты на 80%, объемы и интерес растут
Функция DeserializeSignature отвечает за десериализацию (преобразование из последовательности байтов) цифровой подписи в объект, который может быть использован для проверки ее валидности. Эта функция ожидает определенный формат данных, соответствующий стандарту криптографии с открытым ключом (ECDSA) используемому в Bitcoin. Функция DeserializeSignature принимает подпись транзакции и проверяет ее соответствие с полученным в результате вычисления хешем. Если подпись является корректной, DeserializeSignature возвращает true, иначе – false. Суть уязвимости заключалась в том, что DeserializeSignature не проверяла корректность всех параметров подписи перед ее десериализацией. В частности, функция не проверяла, является ли значение “R” или “S” подписи нулевым. Это позволяло злоумышленникам создавать подписи с нулевыми значениями, которые, несмотря на свою невалидность, могли быть приняты некоторыми клиентами Bitcoin как корректные. Злоумышленник может создать фальшивую подпись транзакции, которая будет принята как корректная, если она будет передана функции DeserializeSignature с неправильными данными.
Данная уязвимость представляла серьезную угрозу для безопасности сети Bitcoin. Злоумышленники могли использовать ее для:
Cегодня
В мире за неделю
-
27 Сен, 18:45+5 Blackrock накапливает $24 миллиарда в биткоинах, приближаясь к 2% от общего объема предложения
-
27 Сен, 11:50+4 Трейдеры Toncoin (TON) скоро могут столкнуться с шорт-сквизом
-
24 Сен, 12:31+5 Поддержит ли смягчение политики ФРС криптовалюты и развернет отток средств из ETF на Ethereum?
-
23 Сен, 13:09+4 Биткоин-разработчик запустил решение Hemi Network для объединения сетей Bitcoin и Ethereum
-
23 Сен, 10:07+5 QCP Capital: неожиданный поворот Камалы Харрис может стать драйвером роста криптовалют
-
23 Сен, 10:00+4 Австралия вводит обязательное наличие лицензий на финансовые услуги для криптофирм в соответствии с новыми правилами ASIC
-
23 Сен, 08:45+4 Bitwise CIO выделяет роль Биткойна как хеджирования против государственного долга США
-
22 Сен, 13:36+4 Биткоин-кит проснулся после более 14 лет спячки и переместил 50 BTC