BTC $78,786.24 -1.13%
ETH $2,470.14 -0.39%
BNB $734.89 -1.46%
XRP $1.38 -1.92%
SOL $103.23 -2.36%
TRX $0.3337 -0.43%
DOGE $0.0889 +0.06%
ADA $0.2173 -0.02%
BCH $258.80 +1.39%
LINK $12.87 +5.32%
HYPE $85.13 -3.58%
AAVE $130.61 -2.30%
SUI $0.8016 +1.39%
XLM $0.1885 +2.57%
ZEC $1,147.26 -1.82%
BTC $78,786.24 -1.13%
ETH $2,470.14 -0.39%
BNB $734.89 -1.46%
XRP $1.38 -1.92%
SOL $103.23 -2.36%
TRX $0.3337 -0.43%
DOGE $0.0889 +0.06%
ADA $0.2173 -0.02%
BCH $258.80 +1.39%
LINK $12.87 +5.32%
HYPE $85.13 -3.58%
AAVE $130.61 -2.30%
SUI $0.8016 +1.39%
XLM $0.1885 +2.57%
ZEC $1,147.26 -1.82%

edge

Edge là một ví tiền điện tử phi tập trung, nhằm cung cấp cho người dùng giải pháp quản lý tài sản kỹ thuật số an toàn, riêng tư và dễ sử dụng. Các tính năng chính của nó bao gồm quản lý khóa riêng không cần giám sát, giao diện thân thiện với người dùng và hỗ trợ nhiều loại tiền điện tử khác nhau. Edge thông qua công nghệ mã hóa phía khách hàng, đảm bảo rằng khóa riêng của người dùng chỉ được lưu trữ trên thiết bị của người dùng, tăng cường tính bảo mật và quyền riêng tư. Ví này còn tích hợp nhiều ứng dụng phi tập trung (DApps) và sàn giao dịch, thuận tiện cho người dùng thực hiện giao dịch và quản lý tài sản điện tử.
Tất cả
Bài viết
Tin nhanh

first_img Ripple đã thiết lập kế hoạch di chuyển chống lượng tử bốn giai đoạn cho XRP Ledger

Tin tức từ ChainCatcher, Giám đốc cao cấp dự án Ripple Ayo Akinyele cho biết, công ty đang xây dựng kế hoạch di chuyển chống lượng tử bốn giai đoạn cho XRP Ledger, với mục tiêu hoàn thành quá trình chuyển đổi trước khi máy tính lượng tử trở thành mối đe dọa thực sự. Kế hoạch này bao gồm đánh giá bề mặt tiếp xúc của mạng, thử nghiệm các giải pháp mã hóa chống lượng tử, vận hành song song hệ thống bảo mật hiện tại với các giải pháp thay thế chống lượng tử, cũng như chuẩn bị các lộ trình phản ứng khẩn cấp cho các trường hợp tiến bộ vượt bậc trong công nghệ lượng tử.Akinyele nhấn mạnh, việc di chuyển không chỉ đơn thuần là thay thế một thuật toán mã hóa, mà còn cần cơ sở hạ tầng linh hoạt hơn, quản lý khóa mạnh mẽ hơn và lộ trình nâng cấp rõ ràng hơn. XRP Ledger đã hỗ trợ việc thay đổi khóa kiểm soát tài khoản mà không làm thay đổi chính tài khoản, tính năng này hứa hẹn sẽ giảm bớt độ khó trong việc di chuyển trong tương lai, nhưng các xác thực viên độc lập của mạng vẫn cần phối hợp bất kỳ thay đổi quy tắc rộng rãi nào.Trong khi đó, mô hình của Anthropic tháng trước đã giảm khối lượng công việc cần thiết để phá vỡ các ứng cử viên chữ ký hậu lượng tử hàng đầu xuống 67 triệu lần, các nhà phát triển Bitcoin và Ethereum cũng đã công bố kế hoạch di chuyển của riêng họ trong tuần này. Akinyele chỉ ra rằng, AI và máy tính lượng tử là những công nghệ khác nhau, nhưng đang thúc đẩy cơ sở hạ tầng tài chính tiến triển theo cùng một hướng, các đại lý AI bắt đầu giao dịch và thanh toán tự động, đặt ra những yêu cầu mới cho cơ sở hạ tầng thanh toán luôn trực tuyến và nguyên bản của internet.

first_img OneKey tái hiện cuộc tấn công thay thế giao dịch nhằm vào ứng dụng Ethereum phiên bản cũ của Ledger

Tin tức từ ChainCatcher, đội ngũ an ninh của nhà cung cấp ví mã nguồn mở OneKey đã thành công trong việc tái hiện lỗ hổng của ứng dụng Ethereum phiên bản cũ của Ledger trong môi trường phòng thí nghiệm. Người sáng lập và CEO của OneKey, Vương Nhất Thạch cho biết, họ đã thực hiện "tấn công thay thế giao dịch" đối với ứng dụng Ethereum phiên bản 1.22.1 của Ledger bằng cách khai thác một lỗ hổng đã được sửa trước đó, cho phép kẻ tấn công ghi đè lên giao dịch đang chờ ký khi người dùng xem xét giao dịch hợp lệ.Ledger đã phản hồi rằng việc khai thác lỗ hổng này cần phải kiểm soát được giao tiếp giữa thiết bị và máy chủ, chẳng hạn như thông qua phần mềm độc hại, phần mềm ví bị xâm nhập hoặc trang web độc hại. Ledger đã bổ sung bảo vệ ở tầng ứng dụng trong phiên bản ứng dụng Ethereum 1.22.2 phát hành vào ngày 13 tháng 8 và đã sửa chữa vấn đề cơ sở trong Secure SDK 26.6.1 vào ngày 21 tháng 8. Ledger nhấn mạnh rằng không có người dùng nào bị tấn công bởi hacker, đây chỉ là việc tái hiện lỗ hổng trong môi trường phòng thí nghiệm.Cuộc thử nghiệm an ninh này diễn ra sau sự kiện lỗ hổng Coldcard. Trước đó, ví Coldcard đã gặp phải vấn đề an ninh do lỗ hổng firmware dẫn đến việc một số cụm từ khôi phục được tạo ra có nguy cơ an ninh, nhưng Ledger cho biết thiết bị của họ không bị ảnh hưởng bởi lỗ hổng này, vì cụm từ khôi phục được tạo ra từ nguồn ngẫu nhiên được chứng thực tích hợp trong chip an toàn của thiết bị. Lỗ hổng mà OneKey tái hiện không liên quan đến việc tạo cụm từ khôi phục, mà ảnh hưởng đến cách xử lý giao dịch trong quá trình ký.

Giám đốc công nghệ của Ledger phản hồi về FUD lỗ hổng: Vấn đề đã được sửa trước khi bị phát hiện, người dùng chỉ cần cập nhật kịp thời là có thể sử dụng an toàn

Tin tức từ ChainCatcher, Giám đốc công nghệ của nhà sản xuất ví phần cứng Ledger, Charles Guillemet, đã đăng bài cho biết gần đây trên thị trường xuất hiện "FUD" nhắm vào Ledger, một công ty an ninh hợp đồng thông minh tuyên bố đã phát hiện lỗ hổng trong ứng dụng Ethereum của Ledger. Guillemet cho biết ứng dụng Ethereum của Ledger trước đây确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。Công ty an ninh liên quan đã liên hệ với chương trình thưởng lỗ hổng của Ledger sau khi hoàn thành việc sửa chữa, không tuân theo quy trình công bố có trách nhiệm, thậm chí không giao tiếp với đội ngũ thưởng lỗ hổng, nhưng sau đó lại phát hành nội dung ám chỉ rằng vấn đề vẫn chưa được giải quyết. Hành động này không phải là nghiên cứu an ninh thực sự, mà là tạo ra sự hoảng loạn để thu hút sự chú ý. AI đang thay đổi bối cảnh an ninh mạng, cả kẻ tấn công và người phòng thủ đều có thể sử dụng AI để nâng cao hiệu quả, trong khi nghiên cứu an ninh dựa trên AI chỉ có thể thực sự nâng cao an toàn cho toàn bộ hệ sinh thái khi tuân theo các nguyên tắc an toàn cơ bản như công bố có trách nhiệm và xác minh trước khi phát hành.Cuối cùng, Guillemet nhắc nhở người dùng Ledger, giữ cho firmware thiết bị, ứng dụng Ledger và phần mềm liên quan ở phiên bản mới nhất, để tự động nhận được các bản sửa lỗi và kết quả nghiên cứu an toàn mới nhất. Người dùng không cần bị ảnh hưởng bởi "FUD" liên quan, chỉ cần kịp thời cập nhật phần mềm và duy trì thói quen an toàn.

Mở rộng trung tâm dữ liệu AI thúc đẩy mô hình tài trợ mới, EdgeConneX tìm kiếm hạn mức bảo lãnh điện lực 2,5 tỷ USD

ChainCatcher tin tức, theo báo cáo của Bloomberg, nhà điều hành trung tâm dữ liệu EdgeConneX Inc. được hỗ trợ bởi EQT đang tìm kiếm ngân hàng cung cấp hạn mức bảo đảm chi phí điện tối đa 2,5 tỷ USD để hỗ trợ kế hoạch mở rộng trung tâm dữ liệu toàn cầu của mình.EdgeConneX đang đàm phán một thỏa thuận tài trợ tín dụng với nhiều ngân hàng, bao gồm Natixis của Pháp và BBVA của Tây Ban Nha. Thỏa thuận này sẽ giúp công ty khóa chi phí cung cấp điện cho các dự án trung tâm dữ liệu.Khi nhu cầu đào tạo và suy luận trí tuệ nhân tạo tăng nhanh, việc xây dựng trung tâm dữ liệu toàn cầu đã bước vào giai đoạn tăng tốc, các nhà điều hành đang khám phá các công cụ tài chính mới để đối phó với chi phí mua điện ngày càng tăng và nhu cầu đầu tư cơ sở hạ tầng. Việc EdgeConneX tìm kiếm sự hỗ trợ từ ngân hàng phản ánh rằng các doanh nghiệp cơ sở hạ tầng AI đang chuyển từ mô hình tài chính bất động sản và thiết bị truyền thống sang việc xây dựng cấu trúc tài chính mới xung quanh cung cấp năng lượng, hợp đồng điện dài hạn và các tài sản khác.Trong những năm gần đây, các doanh nghiệp điện toán đám mây lớn và các công ty cơ sở hạ tầng AI đã tăng cường đầu tư vào trung tâm dữ liệu, trong khi cung cấp điện đã trở thành một nút thắt quan trọng hạn chế sự mở rộng của sức mạnh tính toán AI. Việc đảm bảo chi phí điện trong tương lai thông qua hỗ trợ tín dụng ngân hàng đang trở thành một cách mới cho các nhà điều hành trung tâm dữ liệu để có được vốn mở rộng.

XRP Ledger dự kiến ra mắt tính năng chuyển tiền ẩn danh, nhắm đến thị trường tài sản token hóa cấp tổ chức trị giá hơn 530 triệu USD

Tin tức từ ChainCatcher, phiên bản phần mềm mới nhất của XRP Ledger (XRPL) 3.3.0 đã giới thiệu nhiều đề xuất nâng cấp, trong đó tính năng "Chuyển khoản bí mật" nhằm cung cấp bảo vệ quyền riêng tư cao hơn cho người dùng tổ chức, hỗ trợ mã hóa số dư token và số tiền chuyển khoản, đồng thời giữ nguyên khả năng nhìn thấy tài khoản và loại token. Tính năng này chủ yếu hướng đến các token đa mục đích (Multi-Purpose Tokens, MPT) trên XRPL, với các ứng dụng mục tiêu bao gồm quỹ, trái phiếu và các tài sản tài chính được mã hóa khác. Thông qua các công nghệ mã hóa như chứng minh không kiến thức, mạng có thể xác minh tính hợp lệ của giao dịch mà không cần công khai số tiền cụ thể.Theo thông tin từ thị trường, hiện tại XRPL đã có khoảng 1.38 tỷ USD tài sản thực tế trên chuỗi (RWA), trong đó bao gồm khoảng 845.7 triệu USD RLUSD. Ngoài RLUSD, trên XRPL còn có hơn 530 triệu USD tài sản được mã hóa, liên quan đến các nhà phát hành như Ondo, VERT Capital, Archax và Ngân hàng Société Générale của Pháp. Ngoài Chuyển khoản bí mật, phiên bản XRPL 3.3.0 còn bao gồm năm đề xuất khác là Batch, Sponsor, Permission Delegation, Dynamic MPT, nhằm đáp ứng nhu cầu của tổ chức về giao dịch hàng loạt, thanh toán phí, quản lý quyền hạn và điều chỉnh động thuộc tính token. Tuy nhiên, những nâng cấp này vẫn chưa chính thức được triển khai và cần nhận được sự hỗ trợ liên tục trên 80% từ các nút xác thực đáng tin cậy của XRPL trong hai tuần trước khi có thể kích hoạt. Thị trường đang chú ý xem liệu các tổ chức như Aviva, Ondo đã phát hành tài sản trên XRPL có áp dụng tính năng quyền riêng tư này hay không.

Ledger CTO: Coldcard cảnh báo lỗ hổng an toàn ví phần cứng cần thích ứng với thời đại AI

Tin tức từ ChainCatcher, theo báo cáo của Decrypt, Giám đốc công nghệ của Ledger, Charles Guillemet, cho biết sự cố lỗ hổng Coldcard đã phơi bày điểm yếu trong việc tạo số ngẫu nhiên của ví phần cứng, và nhấn mạnh rằng AI đang định hình lại bối cảnh tấn công và phòng thủ trong an ninh mạng. Guillemet chỉ ra rằng mô hình an ninh của ví phần cứng "sinh tử phụ thuộc vào số ngẫu nhiên", sự kiện này đã chứng minh điều đó theo cách tốn kém nhất.Ledger cho biết ví phần cứng của họ không bị ảnh hưởng, vì cụm từ khôi phục của họ được tạo ra bởi bộ tạo số ngẫu nhiên phần cứng trong các thành phần an toàn đã được chứng nhận, không có đường quay lại phần mềm, mỗi lần tạo ra số ngẫu nhiên 256 bit hoàn chỉnh. Guillemet cho rằng mã nguồn mở nếu không được kiểm tra đầy đủ thì không đồng nghĩa với an toàn, AI đang giúp kẻ tấn công có thể quét mã và xác định lỗ hổng với tốc độ máy móc, phòng thủ cũng phải tiến triển với tốc độ tương tự, điều này cần dựa vào thiết kế an toàn, phần cứng và toán học. Guillemet khuyên người dùng nên hiểu cách thức tạo số ngẫu nhiên của ví phần cứng và liệu nó có được chứng nhận độc lập hay không khi lựa chọn ví phần cứng.

Zilliqa Ledger ứng dụng bị lộ lỗ hổng nghiêm trọng, ký 5 giao dịch gốc có thể làm lộ khóa riêng

Tin tức từ ChainCatcher, Zilliqa đã công bố rằng ứng dụng Zilliqa Ledger có lỗ hổng nghiêm trọng trong việc tạo số ngẫu nhiên, ảnh hưởng đến chữ ký Schnorr của các giao dịch gốc không phải EVM trên Zilliqa. Kẻ tấn công chỉ cần sử dụng dữ liệu công khai trên chuỗi, có thể khôi phục khóa riêng của người ký từ số ngẫu nhiên tạm thời có sai lệch.Bất kỳ tài khoản nào ký và phát sóng khoảng 5 giao dịch gốc trở lên thông qua ứng dụng Zilliqa Ledger đều nên được coi là đã bị lộ. Do các chữ ký liên quan đã được ghi lại vĩnh viễn trên chuỗi, việc cập nhật ứng dụng sau đó cũng không thể loại bỏ rủi ro, khóa riêng bị ảnh hưởng phải được ngừng sử dụng. Giao dịch EVM và các công cụ phát triển như zilliqa-js, gozilliqa-sdk, pyzil không bị ảnh hưởng.Lỗ hổng xuất phát từ việc ứng dụng đã chọn sai 32 byte khi sao chép số ngẫu nhiên, giữ lại 8 byte đệm bằng không và mất 8 byte entropy, dẫn đến mỗi số ngẫu nhiên có tối đa 64 bit cố định bằng không. Kẻ tấn công có thể sử dụng 5 chữ ký bị ảnh hưởng trở lên, thông qua phần cứng thông thường để khôi phục khóa riêng trong vài giây. Zilliqa đã quan sát thấy hoạt động nghi ngờ khai thác chủ động vào ngày 19 tháng 7 và xác nhận nguyên nhân gốc rễ vào ngày 21 tháng 7.Zilliqa đã tạm dừng các giao dịch gốc để ngăn chặn tổn thất tài chính thêm nữa và đang chuẩn bị ứng dụng sửa đổi cùng với Ledger. Tuy nhiên, phiên bản sửa đổi không thể bảo vệ các khóa đã bị lộ, người dùng bị ảnh hưởng hiện không nên tự chuyển tài sản, mà nên chờ đợi thông báo chính thức về kế hoạch xử lý từ phía cơ quan chức năng.
app_icon
ChainCatcher Building the Web3 world with innovations.