文章来源:互联网作者:[db:作者]发布时间:2022-08-16 00:00:00
币圈子(120BTC.com)讯:安全机构Hacxyk早在6/6向Near Protocol官方报告潜在漏洞,虽然Near迅速处理了漏洞问题,但直到Hacxyk日前向推特社群披露此问题时,Near才公开承认漏洞的存在,承诺会发放漏洞赏金,并呼吁曾以Email/简讯来恢复私钥的用户需要更换私钥。
Near钱包漏洞
公链Solana发生Phantom与Slope两钱包遭黑事件,由于漏洞有潜在相似的可能性,安全机构Hacxyk选择在8/4于推特披露另一公链Near Protocol曾存在的类似问题,即当Near钱包用户选择以Email作为恢复助记词的方式时,助记词被泄露到第三方机构上。
Hacxyk强调这样的设计机制非常不安全,在此案例中,第三方即数据分析平台Mixpanel会接触到用户私钥,若Mixpanel遭黑,则曾选择以Email作为恢复助记词的Near钱包用户将面临极大风险。
Near团队已更新
MyNearWallet、Near官方皆在8/4当日回应此问题,表示已删除Email/简讯恢复私钥的选项,后者彻底清除了第三方服务搜集的数据,并且强烈建议过去曾经实际以Email/简讯来恢复私钥的用户,通过wallet.near.org更换其私钥,Near表示:我们没有发现意外收集到这些数据所导致的风险迹象,我们也没有理由相信这些数据仍会存在于任何地方。
Near的处理疑虑
实际上Hacxyk早在6/6就向Near报告此漏洞,而Near也当即处理了此问题,但直到Hacxyk于8/4向推特社群披露此问题时,Near才公开承认漏洞的存在,并承诺会发放漏洞赏金,也是在此时才呼吁曾以Email/简讯来恢复私钥的用户需要更换私钥。
而Hacxyk最初在回复社群是否有获得漏洞赏金时则表示:官方曾说会给予赏金,但距离上一次的回复已经是一个月之前了。
中本聪币btcs最新消息 - 中本聪币btcs最新消息什么时候上主网
金融动态
下载
有可能涨的币 - 有些币为何突然暴涨
金融动态
下载
比特币价一个多少钱 - 一个比特币价格是多少
金融动态
下载
玩pi币会坐牢吗 - 搞pi币会判什么罪
金融动态
下载
陀螺世界上市最新消息 - 陀螺科技什么时候上市
金融动态
下载
卖比特币的钱是合法的吗 - 卖比特币的钱是合法的吗安全吗
金融动态
下载
维卡币中国真实新闻2022 - 维卡币中国真实新闻2021.12月
金融动态
下载
波卡DOT最新报道 - 波卡DOT
金融动态
下载Uniswap交易所下载_Uniswap去中心化交易所下载
| 币百科
库币网app_库币网交易平台app
| 币百科
SushiSwap交易所下载_SushiSwap寿司交易所下载
| 币百科
K网app_K网交易所下载
| 币百科
Bitfin交易所下载_Bitfin交易平台
| 币百科
Coinbas交易所下载_Coinbas Pro数字货币交易所下载
| 币百科
币coin_币coin 3.8.0稳定版
| 币百科
HKon交易所下载app_HKon交易所app官网版
| 币百科
币印钱包_币印钱包官网版
| 币百科
必拓环球交易app_必拓环球交易app最新版本
| 币百科