区块链:Alavanche创始人:Solana攻击事件或是源于随机数重用漏洞导致用户私钥泄露

Alavanche创始人EminGünSirer发推称:“目前针对Solana生态系统的持续攻击仍在进行中,希望官方能快速澄清很多错误信息和猜测并恢复。此类攻击不仅会影响直接目标系统,还会通过侵蚀人们对行业的信心而间接影响行业中的每个人。”

三星钱包将允许在Galaxy S22 Ultra手机上进行加密存储:2月10日消息,韩国电子巨头三星发布其最新旗舰智能手机,该手机支持加密货币相关功能。三星在其“Unpacked 2022”虚拟活动中公布三星钱包,该活动还展示其Galaxy S22 Ultra智能手机。

该钱包据称能够“访问和探索复杂的数字产品”,例如加密货币。它还可以安全地存储个人身份证明,例如学生证、驾照和身份证,以及数字房屋或汽车钥匙、信用卡和借记卡、登机牌和疫苗接种记录。这款安全支付钱包将与该公司的支付平台Samsung Pay配合使用。其安全性由三星的Knox Vault平台提供,该平台对敏感信息和区块链密钥进行加密,并将其与手机的主要操作系统隔离开来。(Beincrypto)[2022/2/10 9:43:03]

EminGünSirer对此次事件分析称:“因为交易的签名是正确的,所以攻击者很可能已经获得了对私钥的访问权。一种可能的途径是供应链攻击,其中JS库被黑客入侵,并泄露用户的私钥。受影响的钱包似乎是在过去约9个月内创建的,但有报道称新创建的钱包也受到影响。IOTA受到这种攻击的影响,并且从未完全恢复。如果同一把钥匙在两个不同的人手中,则很难确定谁是合法所有者。停止区块链无济于事,当区块链恢复时攻击将恢复。”此外,EminGünSirer也不认为攻击的原因是由于随机数生成器漏洞或零时差漏洞,他对AvaLabs的工程主管Patrick的观点表示赞同,即“一种潜在的随机数重用,最终会泄露私钥”。EminGünSirer补充道:“这不是EVM风格的随机数,而是用于制作ecdsa签名的ps和qs。在所有情况下,硬件钱包和CEX似乎都没有受到影响,因此在这些系统上持有SOL资产的人应该没问题。”

Avalanche营销副总裁:Avalanche月度活跃地址接近10月高点:11月15日消息,Avalanche营销副总裁Jay Kurahashi-Sofue发推表示,11月刚刚过半,Avalanche的月度活跃地址几乎达到了10月高点,预测到11月底将有75万个月活跃地址。[2021/11/15 6:52:56]

此前Patrick在推特上写道:“我想知道Solana项目正在使用的某些ed25519签名库中是否存在nonce重用漏洞。我认为这将允许任何查看Solana的攻击者获得私钥,而不管私钥是在哪里生成的。”

以太坊教父Yanislav Malahovi:列支敦士登愿为区块链初创企业提供友好环境:近日,太坊教父Yanislav Malahovi与列支敦士登公国王子进行了一次深入交谈,Malahovi在近日的一次采访中提到,该国对区块链领域的创业公司持有非常开放与包容的态度,他说:列支敦士登有成为区块链项目国际枢纽的目标,它们愿意为区块链初创公司提供与监管机构的直接、快速的联系,并为它们提供友好的环境,使他们不会因行政管理而分心过多。此外,Malahovi在采访中对“各国对区块链初创企业的态度”进行了一番总结,认为对数字货币领域友好的司法管辖区包括:列支敦士登、瑞士、爱沙尼亚、新加坡马恩岛、白俄罗斯和马耳他;不友好的国家包括中国,美国的一些州、俄罗斯和印度。令人担忧的是,欧盟各国也在考虑限制购买和出售数字货币。[2018/2/28]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:995ms