Safeheron MPC әмияндарындағы қауіпсіздік ақауын анықтады

MPC әмияндары қаржы институттары мен Web3 қолданбаларын әзірлеушілер арасында криптовалюталық активтерді қорғау құралы ретінде танымал бола бастады. Бұл тренд криптовалюта холдингтерінің қауіпсіздігіне алаңдаушылықтың артуына байланысты болуы мүмкін. Бұл әмияндар бірнеше түрлі қол қоюшыларға тиесілі жеке кілт бөліктерін өндіру нәтижесінде өз функцияларын орындай алады. Мәміле жүзеге асуы үшін әрбір фрагментте шынайы болып саналуы үшін қолтаңбалардың белгілі бір саны болуы керек. Кәдімгі мультисигті әмияндардан айырмашылығы, MPC әмияндары дұрыс жұмыс істеуі үшін блокчейнге белгілі бір смарт келісімшарттарды қосуды қажет етпейді. Сонымен қатар, MPC әмияндары блокчейн-агностикалық болуы мүмкін, бұл газдың төмендеуіне әкеледі. Бұл айтарлықтай артықшылық.

MPC әмияндары әдетте бір қолтаңба әмияндарына қарағанда қауіпсіз деп есептелетініне қарамастан, Safeheron MPC әмияндарын Starknet негізіндегі қолданбалармен пайдаланған кезде қауіпсіздік кемшілігін анықтады. Бұл кемшілік MPC әмияндары Starknet-пен үйлесімді болғанына қарамастан анықталды. Кейбір бағдарламаларда MPC әмияндарында сақталған жеке кілттерге жүктелетін сақтық шараларын айналып өтуге мүмкіндік беретін айқын кілт қолтаңбасын және/немесе api кілт қолтаңбасын алу мүмкіндігі бар. Бұл тапсырыстарды орналастыру, 2-деңгейдегі аударымдарды аяқтау немесе тапсырыстарды жою сияқты заңсыз операцияларға әкелуі мүмкін.

Бұл қауіпсіздік кемшілігінің пайда болуы биткоин қауымдастығы үшін қауіпсіздік процедураларын үнемі сынап, жақсарту қаншалықты маңызды екенін көрсетеді. [Дәйексөз қажет] [Дәйексөз қажет] Барған сайын көбірек қаржы институттары мен Web3 қолданбасын әзірлеушілер өз қаражаттарын қауіпсіз сақтау үшін MPC әмияндарына сенетіндіктен, қауіпсіздіктің бұзылуын болдырмау үшін кез келген кемшіліктерді тауып, жөндеу өте маңызды. Бұл мұндай осалдықтардың қауіпсіздіктің бұзылуына әкелуі мүмкін екендігіне байланысты. Safeheron-ның экспозициясы криптовалюталарды пайдаланатын кез келген адамға сабақ болуы керек, оларды сергек болуға және олар жүргізетін транзакцияларда қауіпсіздікке басымдық беруге шақырады.

Дереккөз: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets