网络安全公司dWallet Labs在波场网络中发现并修复了5亿美元的漏洞

dWallet Labs,一家知名的网络安全研究团队,本周在博客文章中披露,在Tron(TRX)网络的多重签名(multisig)机制中发现了一个重大的零日漏洞。

dWallet Labs在博客文章中表示,此漏洞允许任何签名者绕过TRON的多重签名安全性,影响了存储在TRON多重签名账户中的超过5亿美元的数字资产。

此漏洞最初是在二月份通过悬赏计划向Tron报告的,之后Tron承认了漏洞的严重性并采取了措施予以缓解。

几天内,Tron开发并部署了一个补丁程序,确保该漏洞无法被利用。

dWallet Labs表示,该公司已经因发现漏洞而获得了Tron的悬赏奖励,但未透露具体金额。

多重签名交易机制中的漏洞

该公司发现的漏洞据称围绕TRON网络上的多重签名交易的验证过程展开。

dWallet称,该漏洞允许使用同一私钥为同一消息生成多个有效签名,从而绕过安全措施。

该公司在博客文章中进一步解释说,攻击者可以利用这个漏洞在多重签名钱包中执行未经授权的交易。

按TVL计算的第二大区块链

Tron成立于2017年9月,是一种以其本地代币TRX为安全保障的权益证明(PoS)网络。

根据DefiLlama的数据,该网络在总锁定价值(TVL)和稳定币流通方面排名第二。

根据CoinGecko的数据,Tron的TRX代币也是市值排名前十的加密货币之一,其流通供应总价值为67.6亿美元。

自年初以来,TRX基本上随着整个加密货币市场的走势而上涨。

从1月1日的0.055美元到周四的0.075美元,TRX涨幅约为37%。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

NFT

卡尔达诺 NFTs 和公司兴趣 - 今天的顶级 NFT 新闻

今天的新闻中发现最新的NFT发展,包括Cardano以令人印象深刻的成绩进入排名前十的区块链列表,以及企业界对NFT的兴趣持续增长...

区块链

以太坊费用从年度高点暴跌69%,这对ETH意味着什么?

对于以太坊网络而言,一个重要的进展是,平均交易费用已经出现了急剧下降这一跌幅发生在不久之前...

区块链

今天在DEXTools上涨最大的加密货币有BEAR、CAL和MANE

尽管蓝筹加密货币市场仍然在大致区间内波动,以下是一些在烂币市场上的最大涨跌幅者

市场行情

🚀 以太坊(ETH)期权预示了4000美元的突破 🚀

根据加密货币期货交易平台Deribit的数据显示,以太坊(ETH)在期权市场显示出巨大的潜力这表明ETH未来发展和在加密货币市场取...

资讯

简化以太坊的权益证明设计:维塔利克·布特里安(Vitalik Buterin)的建议

以太坊的共同创始人Vitalik Buterin提出了三种有效的策略来简化股权证明机制,使其更加便捷易用这些策略有能力提升以太坊的整...

区块链

踏平zkSync链,铭文事件是否”宕机”只是”只言片语”?

从长远来看,铭文事件并没有像传言中宣称的那样完全削弱了 Layer2 的性能,反而为进一步优化 Layer2 提供了宝贵的实践经验,...