Safeheron открива безбедносен пропуст во MPC паричниците

MPC паричниците стануваат сè попопуларни меѓу финансиските институции и развивачите на Web3 апликации како средство за обезбедување на средства за криптовалути. Овој тренд може да се припише на зголемената загриженост за безбедноста на поседувањата на криптовалути. Овие паричници се способни да ги извршуваат своите предвидени функции како резултат на производството на парчиња од приватен клуч кои се во сопственост на голем број различни потписници. За да може да се случи трансакција, секој фрагмент мора да има одредена количина на потписи за да може да се смета за оригинална. За разлика од конвенционалните мултисиг паричници, на MPC паричниците не им е потребно додавање на некои посебни паметни договори на блокчејнот за да функционираат правилно. Згора на тоа, MPC-паричниците можат да бидат блокчејн-агностички, што резултира со пониски стапки на гас. Ова е значајна предност.

И покрај фактот дека MPC паричниците генерално се сметаат за побезбедни од паричниците со еден потпис, Safeheron откри безбедносен пропуст во MPC паричниците кога тие се користеа со апликации базирани на Starknet. Овој недостаток е откриен и покрај фактот што MPC паричниците се компатибилни со Starknet. Некои програми имаат можност да добијат потпис со остар клуч и/или потпис на клучот api, што им овозможува да ги заобиколат мерките на претпазливост што се наметнуваат на приватните клучеви што се чуваат во паричниците MPC. Можно е тоа да доведе до незаконски операции, како што се поставување нарачки, завршување на трансферите во слој 2 или откажување на нарачките.

Изложеноста на овој безбедносен пропуст нагласува колку е критично за биткоин заедницата постојано да ги тестира и подобрува своите безбедносни процедури. [Потребен е цитат] [Потребен е цитат] Бидејќи сè повеќе финансиски институции и развивачи на апликации на Web3 се потпираат на MPC паричниците за да ги задржат своите средства безбедни, многу е суштинско да се откријат и поправат сите недостатоци за да се спречат какви било нарушувања на безбедноста. Ова се должи на фактот дека таквите пропусти може да доведат до нарушување на безбедноста. Изложеноста на Safeheron треба да послужи како лекција за секој што користи криптовалути, охрабрувајќи ги да бидат внимателни и да стават приоритет на безбедноста во трансакциите што ги спроведуваат.

Извор: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets