InfStones修复了dWallet Labs发现的漏洞

InfStones成功修补dWallet Labs发现的漏洞!

区块链基础设施提供商InfStones宣布,其系统中的漏洞已被安全公司dWallet Labs修复。

据报道,dWallet Labs在准备一份关于攻击区块链网络和通过Web2攻击收集私钥的研究论文时,发现了InfStones验证器的漏洞。dWallet Labs表示,在我们的研究过程中,我们发现并利用了一系列漏洞,使我们能够完全控制、运行代码并提取多个主要网络上数百个验证器的私钥。

如果利用了这些漏洞,dWallet声称攻击者将能够访问和控制几个区块链网络的验证器的私钥。dWallet指出,通过这个过程可能会导致价值约10亿美元的加密资产丢失。

InfStones承认漏洞,对其影响程度提出质疑

尽管承认了威胁,InfStones对引用的数字提出了质疑。这家区块链基础设施提供商表示,漏洞只影响了他们推出的一小部分在线节点。

在公司博客上发布的一份声明中,InfStones指出,在237个实例中发现了潜在的威胁。其中,212个节点用于测试目的,而25个实例影响了刚刚启动的节点。

此外,该公司还概述了其采取的立即修复漏洞的步骤。除了关闭受影响的端口和类似端口外,InfStones还在平台内旋转了所有凭据和密钥。随后,InfStones解释说,进行了内部审查,未发现其他威胁。该区块链基础设施提供商还邀请了一家外部安全公司对其系统和公司政策进行审计。

最后,InfStones提醒其客户,该平台是非托管的,因此在平台漏洞的情况下,客户的风险有限。

防范未来的利用行为

所识别的威胁代表了恶意行为者试图从区块链和数字资产公司中窃取资产的一个重要方式。

根据CertiK的说法,针对加密货币领域的恶意行为者截至目前已窃取了超过13.4亿美元。其中有超过5.96亿美元来自利用行为。其余包括闪电贷攻击、暴力破解攻击、退出诈骗等。

不可避免地,加密货币利用行为的增加表明区块链平台需要投入更多资源来确保其安全性。因此,InfStones在内部审查和外部审计之后采取了进一步的措施。

该公司随后获得了SOC 2 Type I认证,确认其符合AICPA标准。它还启动了Bug赏金计划,鼓励第三方帮助发现和修复所有安全漏洞。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

资讯

🌐引入Orbit Bridge Hack:一个巨大的漏洞震动了Claytont生态系统🏦💥

各种韩国机构,如国家情报院,正在积极调查8千200万美元的轨道桥黑客事件,以便在未来整改和防止类似事件发生

市场行情

标题:韩国法庭保释媒体大亨参与对Bithumb的调查

在对领先加密货币交易所Bitthumb的市场操纵和内幕交易进行调查期间,一位韩国知名商人获得了法院的保释这一决定既保证了公正...

区块链

K-Pop超级巨星Blackpink在Roblox中推出元宇宙体验 - 元宇宙正在复苏吗?

韩国流行巨星Blackpink将在热门的Roblox游戏平台上进行直播,为粉丝们打造全新的沉浸式体验

资讯

韩国检察官未能关闭泡菜溢价加密交易商

韩国检察官在试图监禁涉嫌交易高溢价加密货币的嫌疑人时遭遇挫折,14名个人被判无罪,这是一项积极的结果

政策

韩国议会成员交易1亿美元加密货币:洞察和分析

这份报告指出,众议员账户中加密货币的交易量据估计达到了令人瞩目的1256亿韩元这些信息能够为加密市场提供宝贵的洞察和分析...

区块链

美国财政部为数字资产经纪人提出新的报告要求 - 试图“扼杀”加密货币的发展?

美国众议院金融服务委员会主席帕特里克·亨利对这项提议立法进行了严厉批评,称其意图是试图“扼杀”美国对加密货币的采用