Safeheron avastas MPC rahakottides turvavea

MPC rahakotid muutuvad finantsasutuste ja Web3 rakenduste arendajate seas krüptovaluutavarade turvamise vahendina populaarsemaks. See suundumus võib olla tingitud kasvavast murest krüptovaluutade turvalisuse pärast. Need rahakotid suudavad täita oma ettenähtud ülesandeid privaatvõtme tükkide tootmise tulemusena, mis kuuluvad paljudele erinevatele allkirjastajatele. Tehingu toimumiseks peab igal fragmendil olema teatud hulk allkirju, et seda saaks lugeda ehtsaks. Erinevalt tavapärastest multisig-rahakottidest ei pea MPC rahakotid korralikult toimimiseks plokiahelasse lisama ühtegi konkreetset nutikat lepingut. Veelgi enam, MPC rahakotid võivad olla plokiahela agnostikud, mille tulemuseks on madalamad gaasimäärad. See on märkimisväärne eelis.

Hoolimata asjaolust, et MPC rahakotte peetakse üldiselt turvalisemaks kui ühe allkirjaga rahakotte, avastas Safeheron MPC rahakottides turvavea, kui neid kasutati Starkneti-põhiste rakendustega. See viga avastati hoolimata asjaolust, et MPC rahakotid ühilduvad Starknetiga. Mõned programmid suudavad hankida range võtmesignatuuri ja/või api võtmesignatuuri, mis võimaldab neil vältida ettevaatusabinõusid, mis on kehtestatud MPC rahakottides hoitavatele privaatvõtmetele. Võimalik, et see toob kaasa ebaseaduslikke toiminguid, nagu tellimuste esitamine, teise kihi ülekannete sooritamine või tellimuste tühistamine.

Selle turvavea paljastamine rõhutab, kui oluline on bitcoini kogukonna jaoks oma turvaprotseduure pidevalt testida ja täiustada. [Vajalik tsitaat] [Vajalik tsitaat] Kuna üha enam finantsasutusi ja Web3 rakenduste arendajaid usaldavad oma raha turvalisuse tagamisel MPC rahakotti, on turvarikkumiste vältimiseks väga oluline kõik vead avastada ja parandada. See on tingitud asjaolust, et sellised haavatavused võivad põhjustada turvarikkumisi. Safeheroni kokkupuude peaks olema õppetunniks kõigile, kes kasutavad krüptovaluutasid, julgustades neid olema valvsad ja seadma tehtavate tehingute puhul esmatähtsaks turvalisuse.

Allikas: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets