Safeheron objevil bezpečnostní chybu v peněženkách MPC

Peněženky MPC jsou stále populárnější mezi finančními institucemi a vývojáři aplikací Web3 jako prostředek k zabezpečení aktiv v kryptoměnách. Tento trend lze přičíst rostoucím obavám o bezpečnost držených kryptoměn. Tyto peněženky jsou schopny plnit své zamýšlené funkce jako výsledek výroby částí soukromého klíče, které vlastní řada různých signatářů. Aby transakce proběhla, musí mít každý fragment určitý počet podpisů, aby mohl být považován za pravý. Na rozdíl od konvenčních multisig peněženek nepotřebují peněženky MPC přidávat do blockchainu žádné konkrétní chytré smlouvy, aby správně fungovaly. Navíc peněženky MPC mohou být agnostické pro blockchain, což má za následek nižší sazby plynu. To je podstatná výhoda.

Navzdory skutečnosti, že peněženky MPC jsou obecně považovány za bezpečnější než peněženky s jedním podpisem, Safeheron objevil bezpečnostní chybu v peněženkách MPC, když byly použity s aplikacemi založenými na Starknet. Tato chyba byla objevena navzdory skutečnosti, že peněženky MPC jsou kompatibilní se Starknetem. Některé programy mají schopnost získat pevný podpis klíče a/nebo podpis klíče API, což jim umožňuje obejít opatření, která jsou uvalována na soukromé klíče, které jsou uloženy v peněženkách MPC. Je možné, že to povede k nezákonným operacím, jako je zadávání objednávek, dokončení převodů vrstvy 2 nebo zrušení objednávek.

Odhalení této bezpečnostní chyby zdůrazňuje, jak důležité je pro bitcoinovou komunitu neustále testovat a zlepšovat své bezpečnostní postupy. [Citace] [Citace] Vzhledem k tomu, že stále více finančních institucí a vývojářů Web3 aplikací spoléhá na peněženky MPC, aby udržely své finanční prostředky v bezpečí, je velmi důležité, aby byly odhaleny a opraveny všechny chyby, aby se předešlo narušení bezpečnosti. To je způsobeno skutečností, že taková zranitelnost může vést k narušení bezpečnosti. Odhalení Safeheronu by mělo posloužit jako lekce pro každého, kdo používá kryptoměny, povzbudit je, aby byli ostražití a upřednostnili bezpečnost při transakcích, které provádějí.

Zdroj: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets