匿名区块链研究员Nofollow在Ledger钱包中发现了一个新漏洞。 据Monokh说,Ledger中的此漏洞可用于将BTC转移到另一个位置。 这里的主要问题是Ledger的所有者认为比特币正在发送比特币的分叉的比特币,比特币现金或测试网比特币,而它们的Bitcons也无法使用。 在正常情况下,Ledger用户必须下载他们想要保留在钱包中的加密货币或资产所需的应用程序。 这些应用程序还旨在保持内部隔离。 换句话说,用户; 一次只能解锁一个应用程序以执行各种功能,例如签名消息,导出公共密钥或批准交易。 所有锁定的应用都需要外部消息无法触及。 但是,此新发现的漏洞表明,在交易除比特币以外的应用程序时,Ledger设备上的比特币(mainnet)公钥和签名功能已打开。 例如,当您打开Litecoin应用程序时,您还会收到有关比特币转移的确认请求。 同时,界面中会出现一个从莱特币到另一个莱特币地址的过程。 接受确认后,将生成完全有效的比特币(主网)交易。 由于用户希望发送莱特币而不是比特币,因此账本设备应具有自动更正错误的功能。 Monokh说,这可能会导致使用比特币叉子进行交易的用户的比特币被盗。 Ledger之前曾出现过另一个漏洞,成千上万的用户个人信息已向第三方开放,甚至泄露。 分类帐的描述 该公司沉默了一段时间,发布了安全公告,并指出该漏洞和风险可能已经影响了更多的加密货币。 该公司表示将发布已更正错误的比特币应用程序,并感谢Monokh解释了该错误。 —- 原文链接:https://uzmancoin.com/kripto-para-cuzdan-ledger/ 原文作者:Hakan Ate?ler 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
公司声明:比特币钱包账本中的新漏洞
2020-08-05 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 恒星(XLM)如果能够保持一个关键的水平将要看到“升空”2020-08-05
- 今年夏天比特币市场更新与发展2020-08-05
- 比特币的三种客户端2020-08-05
- Vitalik Buterin:以太坊是什么2020-08-05
- 币姥爷:横盘整理,短线观望2020-08-05