Safeheron objavil bezpečnostnú chybu v peňaženkách MPC

Peňaženky MPC sú stále populárnejšie medzi finančnými inštitúciami a vývojármi aplikácií Web3 ako prostriedok na zabezpečenie aktív v kryptomenách. Tento trend možno pripísať rastúcim obavám o bezpečnosť držby kryptomien. Tieto peňaženky sú schopné vykonávať svoje zamýšľané funkcie v dôsledku výroby častí súkromného kľúča, ktoré vlastní množstvo rôznych podpisovateľov. Aby sa transakcia mohla uskutočniť, každý fragment musí mať určitý počet podpisov, aby mohol byť považovaný za pravý. Na rozdiel od konvenčných multisig peňaženiek, MPC peňaženky nepotrebujú pridávanie žiadnych konkrétnych smart kontraktov do blockchainu, aby správne fungovali. Peňaženky MPC sú navyše schopné byť agnostické pre blockchain, čo vedie k nižším sadzbám plynu. To je významná výhoda.

Napriek skutočnosti, že MPC peňaženky sa vo všeobecnosti považujú za bezpečnejšie ako peňaženky s jedným podpisom, Safeheron objavil bezpečnostnú chybu v MPC peňaženkách, keď boli použité s aplikáciami založenými na Starknet. Táto chyba bola objavená napriek tomu, že MPC peňaženky sú kompatibilné so Starknet. Niektoré programy majú schopnosť získať strohý kľúčový podpis a/alebo api kľúčový podpis, čo im umožňuje obísť opatrenia, ktoré sú uložené na súkromných kľúčoch uložených v MPC peňaženkách. Je možné, že to povedie k nezákonným operáciám, ako je zadávanie objednávok, dokončenie prenosov vrstvy 2 alebo zrušenie objednávok.

Odhalenie tejto bezpečnostnej chyby poukazuje na to, aké dôležité je pre bitcoinovú komunitu neustále testovať a zlepšovať svoje bezpečnostné postupy. [Potrebná citácia] [Potrebná citácia] Keďže sa stále viac finančných inštitúcií a vývojárov webových aplikácií spolieha na MPC peňaženky, aby udržali svoje prostriedky v bezpečí, je veľmi dôležité, aby boli odhalené a opravené všetky chyby, aby sa predišlo narušeniu bezpečnosti. Je to spôsobené tým, že takéto zraniteľnosti môžu viesť k narušeniu bezpečnosti. Odhalenie Safeheronu by malo slúžiť ako lekcia pre každého, kto používa kryptomeny, povzbudzovať ich, aby boli ostražití a kládli prioritu na bezpečnosť pri transakciách, ktoré vykonáva.

Zdroj: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets