以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

密碼學家發現MetaMask存在關鍵漏洞,或致用戶IP地址泄露_PAS:PASC

Author:

Time:1900/1/1 0:00:00

據BeInCrypto1月22日消息,MetaMask加密錢包用戶可能面臨失去所有數字資產的風險。OMNIA協議的聯合創始人、安全分析師和密碼學家AlexandruLupascu在這一流行的Web3.0錢包中發現了這個漏洞。

Lupascu發現,惡意方可以簡單地創建一個NFT,并通過轉移該NFT的免費所有權來獲取用戶的IP地址。黑客只需花費50美元就能攻擊他人的隱私。他提到,“不要低估與IP泄露相關的風險。”

IoTeX密碼學負責人范博士:DID去中心化身份認證對物聯網未來發展影響深遠:官方消息,IoTeX密碼學負責人Xinxin Fan博士在”維也納數字身份會議 (Vienna Digital Identity Meetup)“上主題演講了 IoTeX 最新的“DID去中心化身份認證”研究報告,闡述了IoTeX如何通過區塊鏈和物聯網技術實現去中心化身份創建和身份訪問管理,以及DID去中心化身份認證對未來物聯網的影響和作用。

IoTeX作為硅谷開源項目成立于2017年,以鏈接現實世界和數字世界為發展目標,是與以太坊全兼容的高性能公有區塊鏈。[2021/10/6 20:09:33]

Lupascu補充說:“如果惡意行為者從IP地址獲得更多信息,他們可能會將其轉化為綁架等物理風險。”此外,據這位密碼學家說,這種攻擊可能“比DDoS攻擊更具破壞性”。做個簡單的比較,這種攻擊可能比2016年10月導致Twitter、Reddit、Spotify、GitHub、Netflix、Airbnb等眾多主流網站癱瘓的Mirai僵尸網絡攻擊強大8倍。

聲音 | 中國傳媒大學計算機學院副教授:區塊鏈反過來激活了數學和密碼學的新應用:在11月8日由中國人民大學國家版權貿易基地主辦的“區塊鏈技術與版權保護”研討會上,中國傳媒大學計算機學院副教授姜正濤從密碼學角度解讀了區塊鏈與版權保護之間的關系。他表示:“密碼學過去是‘賠錢’的技術,屬于純開銷。有了區塊鏈之后,計算結果本身就有價值,比如電子貨物、比特幣、版權信息等本身就具有價值,所以區塊鏈反過來激活了數學和密碼學的新應用。”而且,區塊鏈可以記錄所有發生的交易,可以有效避免造假。另外,區塊鏈對低價值、實時產生的版權數據記錄的成本比較低,相較于傳統做法,區塊鏈可以節省權利人提交材料、等候審批的人力物力,對于作品價值比較低但是數量大的作品,可以提供較好的保護渠道。[2019/11/21]

Lupascu表示,他在2021年12月14日發現了這個安全漏洞,并向MetaMask團隊提出了解決方案,但他們忽視了這個問題,并表示將在2022年第二季度之前解決。Lupascu稱:“對我們來說,讓這么大的用戶群長期處于風險之中是不可接受的,特別是如果他們事先就知道。”

聲音 | 密碼學高級研究員Vidyasagar Potdar:許多加密貨幣交易所未建立足夠的密碼安全壁壘:根據Itp.net消息,近日,科廷大學高級研究員Vidyasagar Potdar進行的一項研究表明,現今流行的11種加密貨幣交易所均存在密碼安全性問題,這些安全漏洞可能直接導致用戶的加密貨幣或是用戶憑證被盜用,交易所也會因此喪失聲譽和公信力。同時,Potdar還認為交易所應該普遍提高安全標準,因為安全性對于金融交易至關重要,這也是用戶選擇交易所的信心來源。[2018/9/4]

在這項研究向公眾展示之后,MetaMask的創始人DanielFinlay承認了這一事件:“我認為這個問題已經被廣泛知曉很久了,所以我認為披露期并不適用。”Finlay補充說:“Lupascu說我們沒有盡早解決這個問題,他說得沒錯。我們現在就開始著手解決這一問題。謝謝你的提醒。”

Tags:區塊鏈ASCPASPASC區塊鏈MOVEZ幣PASC價格VESPASHIBA幣

中幣下載
Paypal組建加密咨詢委員會_MAP:PAY

據CoinDesk2月9日消息,PayPal負責區塊鏈、加密貨幣和數字貨幣的高級副總裁JoseFernandezdaPonte表示,PayPal已經成立了一個咨詢委員會,以支持加密貨幣相關產品.

1900/1/1 0:00:00
Chainalysis:去年勒索軟件收到的加密貨幣價值至少達到6.02億美元_CHA:QI Blockchain

據Cointelegraph消息,2月10日,區塊鏈分析公司Chainalysis發布了關于2021年與加密貨幣有關的勒索軟件活動的新數據.

1900/1/1 0:00:00
加密風投新貴 KRH Partners:a16z前合伙人 Katie Haun 的單干計劃_TIE:APENFT幣最新銷毀

作者:RichardLee,鏈捕手在加密發展早期,資本和投資人是市場關注的一大重點。去年12月,硅谷加密投資明星、a16z前普通合伙人KatieHaun宣布離開a16z,成立自己的加密和Web3.

1900/1/1 0:00:00
游戲、社交和VR,字節跳動“三箭齊發”劍指元宇宙_元宇宙:uGAS-JUN21 Token Expiring 30 Jun 2021

作者:雪豹財經社 為了買下元宇宙這張馬化騰口中“未來10年的互聯網船票”,字節跳動已經砸了幾百億元的真金白銀.

1900/1/1 0:00:00
如何從算力方面切入元宇宙?看看英偉達、AMD、META和中國運營商是怎么做的_VERSE:元宇宙幣種

原標題:《元宇宙的算力競爭》元宇宙近期得到許多大企業的關注。怎么切入進元宇宙市場,不同公司有不同的做法.

1900/1/1 0:00:00
廣東省高法:虛擬貨幣投資交易活動不受法律保護_人工智能:數字貨幣是什么東西

據澎湃新聞消息,2月22日,廣東省高級人民法院發布2021年度全省法院涉互聯網十大案例。其中,維護網絡金融秩序案例:韋某等與章某等網絡侵害虛擬財產糾紛案入選.

1900/1/1 0:00:00
ads