Safeheron opdager sikkerhedsfejl i MPC-punge

MPC-tegnebøger bliver mere populære blandt finansielle institutioner og udviklere af Web3-apps som et middel til at sikre cryptocurrency-aktiver. Denne tendens kan tilskrives den voksende bekymring for sikkerheden af ​​cryptocurrency-beholdninger. Disse tegnebøger er i stand til at udføre deres tilsigtede funktioner som følge af produktionen af ​​dele af en privat nøgle, der ejes af en række forskellige underskrivere. For at en transaktion kan finde sted, skal hvert fragment have en vis mængde signaturer, for at de kan betragtes som ægte. I modsætning til konventionelle multisig-punge behøver MPC-punge ikke tilføjelse af nogle særlige smarte kontrakter til blockchain for at fungere korrekt. Desuden er MPC-punge i stand til at være blockchain-agnostiske, hvilket resulterer i lavere gaspriser. Dette er en væsentlig fordel.

På trods af, at MPC-punge generelt anses for at være mere sikre end enkeltsignatur-punge, opdagede Safeheron en sikkerhedsfejl i MPC-punge, da de blev brugt sammen med Starknet-baserede applikationer. Denne fejl blev opdaget på trods af, at MPC tegnebøger er kompatible med Starknet. Nogle programmer har evnen til at opnå en skarp nøglesignatur og/eller en api-nøglesignatur, som gør dem i stand til at omgå de forholdsregler, der pålægges de private nøgler, der opbevares i MPC-punge. Det er muligt, at dette vil føre til ulovlige operationer, såsom afgivelse af ordrer, færdiggørelse af lag 2-overførsler eller annullering af ordrer.

Eksponeringen af ​​denne sikkerhedsfejl fremhæver, hvor kritisk det er for bitcoin-samfundet løbende at teste og forbedre sine sikkerhedsprocedurer. [Citation nødvendig] [Citation nødvendig] Da flere og flere finansielle institutioner og Web3 app-udviklere er afhængige af MPC-tegnebøger for at holde deres penge sikre, er det meget vigtigt, at eventuelle fejl bliver opdaget og repareret for at forhindre eventuelle sikkerhedsbrud. Dette skyldes det faktum, at sådanne sårbarheder kan føre til brud på sikkerheden. Eksponeringen af ​​Safeheron burde tjene som en lektie for enhver, der bruger kryptovalutaer, og tilskynde dem til at være årvågne og prioritere sikkerheden i de transaktioner, de udfører.

Kilde: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets