黑帽安全大会上的研究人员发现,加密交易可能容易受到黑客的攻击。 根据《连线》(Wired)8月9日的报道,尽管加密货币交易所具有高度的隐私权和安全性来保护其资金,但研究人员仍然发现了黑客攻击这些加密货币交易所的三种方式。 报告说,加密货币交换攻击的运作方式更像是“一个老式的银行保险库,必须同时打开六个密钥。” 加密货币私钥被分成较小的部分。 这意味着攻击者必须先找到它们,然后再窃取资金。 密码学家Aumasson和密钥管理公司KZen Networks的联合创始人Omer Shlomovits将攻击分为三类:内部攻击,利用交易所和客户之间关系的攻击以及部分秘密密钥的提取。 内幕人士的工作,开源库漏洞和受信任方验证 报告称,内部人士或其他金融机构利用加密货币交易所产生的开源库中的漏洞是黑客攻击交易所的第一种方法。 它解释说:
攻击者还可以在密钥轮换过程中利用开源库漏洞中的另一个未命名的密钥管理。 然后,攻击者可以使用错误的验证语句来操纵交易所及其客户之间的关系。 那些具有恶意动机的用户可以通过多次刷新密钥来缓慢地从交换用户中找出私有密钥。 该报告称,然后进行流氓交换就可以开始窃取过程。 研究人员说,可能发生攻击的最后一种方法是,当加密交换信任方派生他们的密钥部分时。 据报道,各方为公众验证生成了几个随机数。 研究人员指出,例如Binance并未检查这些随机值,而不得不在3月份解决此问题。 该报告补充说:
Shlomovits和Aumasson告诉新闻,该研究的目的是要引起人们的注意,即在实现用于加密货币交换的多方分布式密钥时,容易犯错误。 具体来说,这些错误在开放源代码库中甚至更容易受到攻击。 正如Cointelegraph之前报道的那样,CryptoCore针对多个加密交易所发起了网络钓鱼活动,并在两年内成功窃取了2亿美元。 —- 原文链接:https://cointelegraph.com/news/researchers-claim-crypto-exchange-hacks-happen-in-three-ways 原文作者:Cointelegraph By Ting Peng 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
研究人员声称以三种方式发生加密交易所黑客攻击
2020-08-10 wanbizu AI 来源:区块链网络
- 上一篇:致命爆炸后比特币食品盒泛滥贝鲁特
- 下一篇:区块链将用于追踪南美农业供应
LOADING...
相关阅读:
- 致命爆炸后比特币食品盒泛滥贝鲁特2020-08-10
- 纽约主要监管机构批准八种加密资产进行交易2020-08-10
- Litecoin价格跌至57美元,接下来跌破50美元?2020-08-10
- 面部识别可以帮助消除比特币社交媒体骗局2020-08-09
- 8月9日今日比特 币等区块链资讯2020-08-09