BTC $78,826.08 -1.12%
ETH $2,471.65 -0.43%
BNB $737.39 -1.35%
XRP $1.39 -1.55%
SOL $103.49 -2.32%
TRX $0.3341 -0.36%
DOGE $0.0893 +0.42%
ADA $0.2186 -0.15%
BCH $265.54 +3.63%
LINK $12.82 +4.12%
HYPE $85.37 -3.13%
AAVE $131.53 -1.81%
SUI $0.8083 +1.52%
XLM $0.1902 +2.96%
ZEC $1,147.88 -2.52%
BTC $78,826.08 -1.12%
ETH $2,471.65 -0.43%
BNB $737.39 -1.35%
XRP $1.39 -1.55%
SOL $103.49 -2.32%
TRX $0.3341 -0.36%
DOGE $0.0893 +0.42%
ADA $0.2186 -0.15%
BCH $265.54 +3.63%
LINK $12.82 +4.12%
HYPE $85.37 -3.13%
AAVE $131.53 -1.81%
SUI $0.8083 +1.52%
XLM $0.1902 +2.96%
ZEC $1,147.88 -2.52%

ledger

Ledger là một công ty chuyên về ví phần cứng tiền điện tử, cung cấp giải pháp lưu trữ an toàn để bảo vệ tài sản kỹ thuật số của người dùng. Sản phẩm của họ bao gồm Ledger Nano S và Ledger Nano X, hỗ trợ nhiều loại tiền điện tử và tăng cường an ninh thông qua việc lưu trữ khóa riêng ngoại tuyến. Thiết bị của Ledger được sử dụng rộng rãi bởi các nhà đầu tư cá nhân và tổ chức, nhằm ngăn chặn các cuộc tấn công của hacker và trộm cắp tài sản kỹ thuật số.
Tất cả
Bài viết
Tin nhanh

first_img Ripple đã thiết lập kế hoạch di chuyển chống lượng tử bốn giai đoạn cho XRP Ledger

Tin tức từ ChainCatcher, Giám đốc cao cấp dự án Ripple Ayo Akinyele cho biết, công ty đang xây dựng kế hoạch di chuyển chống lượng tử bốn giai đoạn cho XRP Ledger, với mục tiêu hoàn thành quá trình chuyển đổi trước khi máy tính lượng tử trở thành mối đe dọa thực sự. Kế hoạch này bao gồm đánh giá bề mặt tiếp xúc của mạng, thử nghiệm các giải pháp mã hóa chống lượng tử, vận hành song song hệ thống bảo mật hiện tại với các giải pháp thay thế chống lượng tử, cũng như chuẩn bị các lộ trình phản ứng khẩn cấp cho các trường hợp tiến bộ vượt bậc trong công nghệ lượng tử.Akinyele nhấn mạnh, việc di chuyển không chỉ đơn thuần là thay thế một thuật toán mã hóa, mà còn cần cơ sở hạ tầng linh hoạt hơn, quản lý khóa mạnh mẽ hơn và lộ trình nâng cấp rõ ràng hơn. XRP Ledger đã hỗ trợ việc thay đổi khóa kiểm soát tài khoản mà không làm thay đổi chính tài khoản, tính năng này hứa hẹn sẽ giảm bớt độ khó trong việc di chuyển trong tương lai, nhưng các xác thực viên độc lập của mạng vẫn cần phối hợp bất kỳ thay đổi quy tắc rộng rãi nào.Trong khi đó, mô hình của Anthropic tháng trước đã giảm khối lượng công việc cần thiết để phá vỡ các ứng cử viên chữ ký hậu lượng tử hàng đầu xuống 67 triệu lần, các nhà phát triển Bitcoin và Ethereum cũng đã công bố kế hoạch di chuyển của riêng họ trong tuần này. Akinyele chỉ ra rằng, AI và máy tính lượng tử là những công nghệ khác nhau, nhưng đang thúc đẩy cơ sở hạ tầng tài chính tiến triển theo cùng một hướng, các đại lý AI bắt đầu giao dịch và thanh toán tự động, đặt ra những yêu cầu mới cho cơ sở hạ tầng thanh toán luôn trực tuyến và nguyên bản của internet.

first_img OneKey tái hiện cuộc tấn công thay thế giao dịch nhằm vào ứng dụng Ethereum phiên bản cũ của Ledger

Tin tức từ ChainCatcher, đội ngũ an ninh của nhà cung cấp ví mã nguồn mở OneKey đã thành công trong việc tái hiện lỗ hổng của ứng dụng Ethereum phiên bản cũ của Ledger trong môi trường phòng thí nghiệm. Người sáng lập và CEO của OneKey, Vương Nhất Thạch cho biết, họ đã thực hiện "tấn công thay thế giao dịch" đối với ứng dụng Ethereum phiên bản 1.22.1 của Ledger bằng cách khai thác một lỗ hổng đã được sửa trước đó, cho phép kẻ tấn công ghi đè lên giao dịch đang chờ ký khi người dùng xem xét giao dịch hợp lệ.Ledger đã phản hồi rằng việc khai thác lỗ hổng này cần phải kiểm soát được giao tiếp giữa thiết bị và máy chủ, chẳng hạn như thông qua phần mềm độc hại, phần mềm ví bị xâm nhập hoặc trang web độc hại. Ledger đã bổ sung bảo vệ ở tầng ứng dụng trong phiên bản ứng dụng Ethereum 1.22.2 phát hành vào ngày 13 tháng 8 và đã sửa chữa vấn đề cơ sở trong Secure SDK 26.6.1 vào ngày 21 tháng 8. Ledger nhấn mạnh rằng không có người dùng nào bị tấn công bởi hacker, đây chỉ là việc tái hiện lỗ hổng trong môi trường phòng thí nghiệm.Cuộc thử nghiệm an ninh này diễn ra sau sự kiện lỗ hổng Coldcard. Trước đó, ví Coldcard đã gặp phải vấn đề an ninh do lỗ hổng firmware dẫn đến việc một số cụm từ khôi phục được tạo ra có nguy cơ an ninh, nhưng Ledger cho biết thiết bị của họ không bị ảnh hưởng bởi lỗ hổng này, vì cụm từ khôi phục được tạo ra từ nguồn ngẫu nhiên được chứng thực tích hợp trong chip an toàn của thiết bị. Lỗ hổng mà OneKey tái hiện không liên quan đến việc tạo cụm từ khôi phục, mà ảnh hưởng đến cách xử lý giao dịch trong quá trình ký.

Giám đốc công nghệ của Ledger phản hồi về FUD lỗ hổng: Vấn đề đã được sửa trước khi bị phát hiện, người dùng chỉ cần cập nhật kịp thời là có thể sử dụng an toàn

Tin tức từ ChainCatcher, Giám đốc công nghệ của nhà sản xuất ví phần cứng Ledger, Charles Guillemet, đã đăng bài cho biết gần đây trên thị trường xuất hiện "FUD" nhắm vào Ledger, một công ty an ninh hợp đồng thông minh tuyên bố đã phát hiện lỗ hổng trong ứng dụng Ethereum của Ledger. Guillemet cho biết ứng dụng Ethereum của Ledger trước đây确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。Công ty an ninh liên quan đã liên hệ với chương trình thưởng lỗ hổng của Ledger sau khi hoàn thành việc sửa chữa, không tuân theo quy trình công bố có trách nhiệm, thậm chí không giao tiếp với đội ngũ thưởng lỗ hổng, nhưng sau đó lại phát hành nội dung ám chỉ rằng vấn đề vẫn chưa được giải quyết. Hành động này không phải là nghiên cứu an ninh thực sự, mà là tạo ra sự hoảng loạn để thu hút sự chú ý. AI đang thay đổi bối cảnh an ninh mạng, cả kẻ tấn công và người phòng thủ đều có thể sử dụng AI để nâng cao hiệu quả, trong khi nghiên cứu an ninh dựa trên AI chỉ có thể thực sự nâng cao an toàn cho toàn bộ hệ sinh thái khi tuân theo các nguyên tắc an toàn cơ bản như công bố có trách nhiệm và xác minh trước khi phát hành.Cuối cùng, Guillemet nhắc nhở người dùng Ledger, giữ cho firmware thiết bị, ứng dụng Ledger và phần mềm liên quan ở phiên bản mới nhất, để tự động nhận được các bản sửa lỗi và kết quả nghiên cứu an toàn mới nhất. Người dùng không cần bị ảnh hưởng bởi "FUD" liên quan, chỉ cần kịp thời cập nhật phần mềm và duy trì thói quen an toàn.

XRP Ledger dự kiến ra mắt tính năng chuyển tiền ẩn danh, nhắm đến thị trường tài sản token hóa cấp tổ chức trị giá hơn 530 triệu USD

Tin tức từ ChainCatcher, phiên bản phần mềm mới nhất của XRP Ledger (XRPL) 3.3.0 đã giới thiệu nhiều đề xuất nâng cấp, trong đó tính năng "Chuyển khoản bí mật" nhằm cung cấp bảo vệ quyền riêng tư cao hơn cho người dùng tổ chức, hỗ trợ mã hóa số dư token và số tiền chuyển khoản, đồng thời giữ nguyên khả năng nhìn thấy tài khoản và loại token. Tính năng này chủ yếu hướng đến các token đa mục đích (Multi-Purpose Tokens, MPT) trên XRPL, với các ứng dụng mục tiêu bao gồm quỹ, trái phiếu và các tài sản tài chính được mã hóa khác. Thông qua các công nghệ mã hóa như chứng minh không kiến thức, mạng có thể xác minh tính hợp lệ của giao dịch mà không cần công khai số tiền cụ thể.Theo thông tin từ thị trường, hiện tại XRPL đã có khoảng 1.38 tỷ USD tài sản thực tế trên chuỗi (RWA), trong đó bao gồm khoảng 845.7 triệu USD RLUSD. Ngoài RLUSD, trên XRPL còn có hơn 530 triệu USD tài sản được mã hóa, liên quan đến các nhà phát hành như Ondo, VERT Capital, Archax và Ngân hàng Société Générale của Pháp. Ngoài Chuyển khoản bí mật, phiên bản XRPL 3.3.0 còn bao gồm năm đề xuất khác là Batch, Sponsor, Permission Delegation, Dynamic MPT, nhằm đáp ứng nhu cầu của tổ chức về giao dịch hàng loạt, thanh toán phí, quản lý quyền hạn và điều chỉnh động thuộc tính token. Tuy nhiên, những nâng cấp này vẫn chưa chính thức được triển khai và cần nhận được sự hỗ trợ liên tục trên 80% từ các nút xác thực đáng tin cậy của XRPL trong hai tuần trước khi có thể kích hoạt. Thị trường đang chú ý xem liệu các tổ chức như Aviva, Ondo đã phát hành tài sản trên XRPL có áp dụng tính năng quyền riêng tư này hay không.

Ledger CTO: Coldcard cảnh báo lỗ hổng an toàn ví phần cứng cần thích ứng với thời đại AI

Tin tức từ ChainCatcher, theo báo cáo của Decrypt, Giám đốc công nghệ của Ledger, Charles Guillemet, cho biết sự cố lỗ hổng Coldcard đã phơi bày điểm yếu trong việc tạo số ngẫu nhiên của ví phần cứng, và nhấn mạnh rằng AI đang định hình lại bối cảnh tấn công và phòng thủ trong an ninh mạng. Guillemet chỉ ra rằng mô hình an ninh của ví phần cứng "sinh tử phụ thuộc vào số ngẫu nhiên", sự kiện này đã chứng minh điều đó theo cách tốn kém nhất.Ledger cho biết ví phần cứng của họ không bị ảnh hưởng, vì cụm từ khôi phục của họ được tạo ra bởi bộ tạo số ngẫu nhiên phần cứng trong các thành phần an toàn đã được chứng nhận, không có đường quay lại phần mềm, mỗi lần tạo ra số ngẫu nhiên 256 bit hoàn chỉnh. Guillemet cho rằng mã nguồn mở nếu không được kiểm tra đầy đủ thì không đồng nghĩa với an toàn, AI đang giúp kẻ tấn công có thể quét mã và xác định lỗ hổng với tốc độ máy móc, phòng thủ cũng phải tiến triển với tốc độ tương tự, điều này cần dựa vào thiết kế an toàn, phần cứng và toán học. Guillemet khuyên người dùng nên hiểu cách thức tạo số ngẫu nhiên của ví phần cứng và liệu nó có được chứng nhận độc lập hay không khi lựa chọn ví phần cứng.

Zilliqa Ledger ứng dụng bị lộ lỗ hổng nghiêm trọng, ký 5 giao dịch gốc có thể làm lộ khóa riêng

Tin tức từ ChainCatcher, Zilliqa đã công bố rằng ứng dụng Zilliqa Ledger có lỗ hổng nghiêm trọng trong việc tạo số ngẫu nhiên, ảnh hưởng đến chữ ký Schnorr của các giao dịch gốc không phải EVM trên Zilliqa. Kẻ tấn công chỉ cần sử dụng dữ liệu công khai trên chuỗi, có thể khôi phục khóa riêng của người ký từ số ngẫu nhiên tạm thời có sai lệch.Bất kỳ tài khoản nào ký và phát sóng khoảng 5 giao dịch gốc trở lên thông qua ứng dụng Zilliqa Ledger đều nên được coi là đã bị lộ. Do các chữ ký liên quan đã được ghi lại vĩnh viễn trên chuỗi, việc cập nhật ứng dụng sau đó cũng không thể loại bỏ rủi ro, khóa riêng bị ảnh hưởng phải được ngừng sử dụng. Giao dịch EVM và các công cụ phát triển như zilliqa-js, gozilliqa-sdk, pyzil không bị ảnh hưởng.Lỗ hổng xuất phát từ việc ứng dụng đã chọn sai 32 byte khi sao chép số ngẫu nhiên, giữ lại 8 byte đệm bằng không và mất 8 byte entropy, dẫn đến mỗi số ngẫu nhiên có tối đa 64 bit cố định bằng không. Kẻ tấn công có thể sử dụng 5 chữ ký bị ảnh hưởng trở lên, thông qua phần cứng thông thường để khôi phục khóa riêng trong vài giây. Zilliqa đã quan sát thấy hoạt động nghi ngờ khai thác chủ động vào ngày 19 tháng 7 và xác nhận nguyên nhân gốc rễ vào ngày 21 tháng 7.Zilliqa đã tạm dừng các giao dịch gốc để ngăn chặn tổn thất tài chính thêm nữa và đang chuẩn bị ứng dụng sửa đổi cùng với Ledger. Tuy nhiên, phiên bản sửa đổi không thể bảo vệ các khóa đã bị lộ, người dùng bị ảnh hưởng hiện không nên tự chuyển tài sản, mà nên chờ đợi thông báo chính thức về kế hoạch xử lý từ phía cơ quan chức năng.
app_icon
ChainCatcher Building the Web3 world with innovations.