Safeheron atklāj drošības trūkumu MPC makos

MPC maki kļūst arvien populārāki finanšu iestāžu un Web3 lietotņu izstrādātāju vidū kā līdzeklis kriptovalūtas aktīvu nodrošināšanai. Šo tendenci var saistīt ar pieaugošajām bažām par kriptovalūtu turējumu drošību. Šie maki spēj veikt tām paredzētās funkcijas, jo tiek izgatavotas privātās atslēgas daļas, kas pieder vairākiem dažādiem parakstītājiem. Lai darījums notiktu, katram fragmentam ir jābūt noteiktam parakstu skaitam, lai to varētu uzskatīt par īstu. Atšķirībā no parastajiem multisig makiem, lai MPC maki darbotos pareizi, blokķēdē nav jāpievieno īpaši viedie līgumi. Turklāt MPC maki var būt blokķēdes agnostiķi, kā rezultātā tiek samazināts gāzes patēriņš. Tā ir būtiska priekšrocība.

Neskatoties uz to, ka MPC maki parasti tiek uzskatīti par drošākiem nekā viena paraksta maki, Safeheron atklāja drošības trūkumu MPC makos, kad tos izmantoja ar Starknet balstītām lietojumprogrammām. Šis trūkums tika atklāts, neskatoties uz to, ka MPC maki ir saderīgi ar Starknet. Dažām programmām ir iespēja iegūt skaidru atslēgas parakstu un/vai api atslēgas parakstu, kas ļauj tām apiet piesardzības pasākumus, kas tiek noteikti privātajām atslēgām, kas tiek glabātas MPC makos. Iespējams, ka tas novedīs pie nelikumīgām darbībām, piemēram, pasūtījumu veikšanas, 2. līmeņa pārsūtīšanas pabeigšanas vai pasūtījumu atcelšanas.

Šīs drošības nepilnības atklāšana parāda, cik svarīgi ir bitcoin kopienai nepārtraukti pārbaudīt un uzlabot savas drošības procedūras. [Nepieciešama atsauce] [Nepieciešama atsauce] Tā kā arvien vairāk finanšu iestāžu un Web3 lietotņu izstrādātāju paļaujas uz MPC makiem, lai nodrošinātu savu līdzekļu drošību, ir ļoti svarīgi atklāt un novērst visus trūkumus, lai novērstu drošības pārkāpumus. Tas ir saistīts ar faktu, ka šādas ievainojamības var izraisīt drošības pārkāpumus. Safeheron iedarbībai vajadzētu kalpot kā mācībai ikvienam, kas izmanto kriptovalūtas, mudinot viņus būt modriem un piešķirt prioritāti drošībai savos darījumos.

Avots: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets