TRON が 5 億ドル規模のマルチシグネチャの脆弱性を回避

奔跑财经

このバグはパッチされており、ユーザー資産が危険にさらされることはありません。

セキュリティ研究者らは 5 月 30 日に、以前に暗号通貨の 5 億ドルが危険にさらされていた TRON ブロックチェーンの脆弱性を明らかにしました。

署名者がマルチ署名アカウントにアクセスした可能性があります

dWallet Labsの0d研究チームによると、TRONブロックチェーンに重大なゼロデイ脆弱性があり、マルチシグネチャアカウントが盗難に対して脆弱になっているという。

名前が示すように、マルチ署名アカウントはトランザクションを実行する前に複数の署名を通過する必要があります。しかし、TRON で発見された脆弱性により、特定のマルチシグ アカウントに関連付けられた署名者は、そのアカウント内の資金に個別にアクセスできるようになります。

TRON のマルチ署名アプローチの怠慢は、その検証プロセスが必要な情報をすべて検証していないことを意味します。 0d の研究者らによると、この種の攻撃は TRON のマルチシグネチャ セキュリティを「完全に克服」するでしょう。

チームメンバーのオメル・サディカさんは次のように書いています。

「…複数署名の検証プロセスは、非決定的乱数を使用して同じメッセージに署名することで回避できた可能性があります…つまり、1 人の署名者が同じメッセージに対して複数の有効な署名を作成することができます。」

研究者らによると、この問題の解決策は簡単です。署名は、署名のリストだけでなく、アドレスのリストと照合されるようになりました。

2 月に報告された脆弱性

0d研究チームは、2月19日にTRONのバグ報奨金プログラムを通じてこの問題を報告したと述べた。同チームは、TRON が数日以内にこの脆弱性をパッチしたと付け加え、現在、ほとんどの TRON バリデーターにパッチが適用されていると述べています。

研究者らは別のTwitterの声明で、脆弱性は修正されたため「ユーザー資産が危険にさらされることはない」と強調した。

TRONはまだ独自の公式声明を発表していない。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし