Código da carteira multi-assinado Monero hackeado

Código da carteira multi-assinado Monero hackeado
TL; Repartição DR

  • Foi detectado um erro no código monero multisignature.
  • Os fundos dos clientes podem estar em risco se eles entrarem em transações com partes não confiáveis.
  • A equipe monero está trabalhando para encontrar uma solução o mais rápido possível.

Usuários e colaboradores do ecossistema Monero foram alertados sobre inconsistências na rede. De acordo com o desenvolvedor do Monero binaryFate , várias vulnerabilidades foram descobertas na implementação de carteiras com várias assinaturas Monero. 

As vulnerabilidades não afetaram os princípios organizados subjacentes ao sistema. A ameaça comprometeu o código da carteira que implementa o multisig. A vulnerabilidade foi descoberta pela primeira vez durante o processo de resposta à vulnerabilidade. Os principais desenvolvedores e colaboradores da MRL foram informados sobre esse problema. 

Há discussões em andamento sobre este assunto. A equipe decidiu que era melhor informar o público por razões de segurança. A notícia foi bem recebida pela comunidade, elogiando a transparência da rede.

A vulnerabilidade do Monero impede a criação e assinatura de várias assinaturas

A carteira multisig Monero pode formar, assinar e enviar transações como um grupo. O número de assinaturas necessárias para assinar uma transação depende do tipo de carteira. O valor pode ser menor ou igual ao número de copagadores da carteira. A ameaça atual pode interferir na formação da carteira multisig. Também pode afetar a assinatura de uma transação com várias assinaturas. Um erro pode levar ao roubo de fundos de um dos signatários.

Os clientes são fortemente encorajados a evitar transações com várias assinaturas sempre que possível. A equipe tranquilizou as pessoas para que mantivessem a calma, pois uma solução está chegando.

No entanto, se as partes com várias assinaturas confiarem umas nas outras, elas podem realizar transações. É importante notar que os fundos não correm risco quando deixados intactos. Se você não abusar do processo de criação de carteira, tudo estará em ordem. A equipe espera encontrar uma solução dentro de uma semana. Eles esperam feedback do cliente.

Trilhões de dólares foram investidos em criptomoedas baseadas em blockchain. O mercado vale mais de US $ 3 trilhões. Existem vulnerabilidades relacionadas ao blockchain, mas elas não são amplamente reconhecidas. Blockchain é freqüentemente referido como seguro e intransponível. Mas existem muitas ameaças aos ativos digitais.

Compreendendo as carteiras Multisig

As carteiras Multisig deveriam melhorar a segurança. Eles protegem as carteiras criptografadas de serem hackeadas por hackers. Eles funcionam com o mesmo conceito dos cofres de bancos. Mais de uma chave é necessária para acessar os repositórios.

As assinaturas múltiplas não são diferentes. Mais de uma chave é necessária para desbloquear. Mais de duas chaves privadas são necessárias para enviar uma transação. Assim, esta forma de assinatura digital permite que os usuários assinem documentos em equipe. O método de armazenamento requer uma impressão digital exclusiva da chave privada para acessar a carteira. 


Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *