InfStones修复了dWallet Labs发现的漏洞

InfStones成功修补dWallet Labs发现的漏洞!

区块链基础设施提供商InfStones宣布,其系统中的漏洞已被安全公司dWallet Labs修复。

据报道,dWallet Labs在准备一份关于攻击区块链网络和通过Web2攻击收集私钥的研究论文时,发现了InfStones验证器的漏洞。dWallet Labs表示,在我们的研究过程中,我们发现并利用了一系列漏洞,使我们能够完全控制、运行代码并提取多个主要网络上数百个验证器的私钥。

如果利用了这些漏洞,dWallet声称攻击者将能够访问和控制几个区块链网络的验证器的私钥。dWallet指出,通过这个过程可能会导致价值约10亿美元的加密资产丢失。

InfStones承认漏洞,对其影响程度提出质疑

尽管承认了威胁,InfStones对引用的数字提出了质疑。这家区块链基础设施提供商表示,漏洞只影响了他们推出的一小部分在线节点。

在公司博客上发布的一份声明中,InfStones指出,在237个实例中发现了潜在的威胁。其中,212个节点用于测试目的,而25个实例影响了刚刚启动的节点。

此外,该公司还概述了其采取的立即修复漏洞的步骤。除了关闭受影响的端口和类似端口外,InfStones还在平台内旋转了所有凭据和密钥。随后,InfStones解释说,进行了内部审查,未发现其他威胁。该区块链基础设施提供商还邀请了一家外部安全公司对其系统和公司政策进行审计。

最后,InfStones提醒其客户,该平台是非托管的,因此在平台漏洞的情况下,客户的风险有限。

防范未来的利用行为

所识别的威胁代表了恶意行为者试图从区块链和数字资产公司中窃取资产的一个重要方式。

根据CertiK的说法,针对加密货币领域的恶意行为者截至目前已窃取了超过13.4亿美元。其中有超过5.96亿美元来自利用行为。其余包括闪电贷攻击、暴力破解攻击、退出诈骗等。

不可避免地,加密货币利用行为的增加表明区块链平台需要投入更多资源来确保其安全性。因此,InfStones在内部审查和外部审计之后采取了进一步的措施。

该公司随后获得了SOC 2 Type I认证,确认其符合AICPA标准。它还启动了Bug赏金计划,鼓励第三方帮助发现和修复所有安全漏洞。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

区块链

《2023年上半年,韩国加密市场市值几乎翻倍,超过210亿美元》

“韩国的虚拟资产市场在2023年上半年经历了显著增长,总市值达到了211亿美元继续阅读以了解更多信息”

市场行情

‘韩国虚拟货币社区对多个平台币的审查加强’

韩国的加密货币社区要求更好的监管框架,因为虚拟资产面临退出上市和流通问题

资讯

2023年,韩国加密交易所阻止了价值8200万美元的网恋诈骗交易

韩国加密货币交易所报告称,过去一年成功挫败的涉及浪漫骗局的交易总额超过8200万美元,显示出这些交易所为保护顾客免受欺诈...

资讯

百事可乐和可口可乐宣布合并,创造亚洲最大的Web3生态系统🐉

令人振奋的消息!Klaytn和Finschia基金会正式宣布他们计划成功合并他们的区块链此举将带来一个全新的基金会和强大的加密货币...

NFT

维米得披露其4,100万美元的税务债务,同时启动1亿美元的Web3基金

韩国Web3游戏公司Wemade最近面临税务挑战,原因是启动了价值1亿美元的Web3基金尽管如此,该公司朝着支持Web3生态系统的方向迈...

政策

地球联合创始人Do Kwon将在黑山久留至2月份:报道

美国和韩国都要求黑山将Do Kwon引渡回国,面对与Terra崩溃有关的指控