安全公司:謹防多重簽名假充值
區塊鏈4年前 (2022-04-07)60
星球日报讯 据慢雾区情报,近期有黑客团伙利用m-of-n多重签名机制对交易所进行假充值攻击。慢雾安全团队分析发现,攻击者通常使用2-of-3多签地址,其中1个地址为攻击者在交易所的充值地址(假设为 A),2个地址为攻击者控制私钥的地址(假设...
星球日報訊 據慢霧區情報,近期有黑客團伙利用m-of-n多重簽名機制對交易所進行假充值攻擊。慢霧安全團隊分析發現,攻擊者通常使用2-of-3多簽地址,其中1個地址為攻擊者在交易所的充值地址(假設為 A),2個地址為攻擊者控制私鑰的地址(假設為B、C),然后發起一筆以這3個地址構成的多簽做為交易輸出(vout)的交易,此時攻擊者在交易所的充值地址A雖然收到資金,但是由于花費這筆資金至少需要2個地址的簽名,攻擊者可利用自己控制的B、C地址將充值資金轉出。慢霧安全團隊建議交易所,及時對BTC/LTC/DOGE等基于UTXO賬號模型的代幣充值流程進行審查,確保已對交易類型進行正確的判別,謹防多重簽名假充值。
标签公司
相关文章
聯想集團午后持續上漲超8% 公司近期發布多款AI PC新品
心動公司早盤持續走高逾10% 《出發吧麥芬》將于5月15日正式公測
米格國際控股早盤漲超34% 公司擬配售最多2833.92萬股
港股概念追蹤 |稀土龍頭上調掛牌價 稀土永磁產業鏈公司或跟進(附概念股)
東方甄選跌超4% 關聯公司無許可經營旅行社業務被罰
萬科擬轉讓逾87億元項目資產?公司回應!
keep再漲超7% 公司將加碼戶外與AI領域 港股通持股比例持續攀升
李寧早盤漲超5% 機構認為公司電商庫存已恢復健康
茶百道港股上市首日收跌26.86% 中金公司為其獨家保薦人
心動公司午后漲逾6% 《出發吧麥芬》已開啟國服測試
特步國際跌超3% 近日就北京男子半馬爭議致歉 大和降公司目標價
第四范式一度大漲近15% 機構指公司已成長為AI企業服務領域的頭部公司之一
東方甄選午后漲超3% 關聯公司獲旅行社業務經營許可證
東方甄選早盤漲超4% 關聯公司獲旅行社業務許可 輿情事件并未嚴重影響直播銷售
赤子城科技漲近6% 公司新社交產品快速增長 游戲第二增長曲線繼續顯現
檸萌影視尾盤漲超6% 公司加速生產精品長劇
Keep早盤一度漲超8%月內累漲超65% 公司宣布將加碼戶外與AI領域
中航科工現漲近4% 低空經濟催化不斷 公司主營業務貫穿低空經濟各環節
利歐股份董事涉短線交易遭證監會立案:與公司經營無直接關聯
穆迪:確認龍湖(00960)Ba2評級,公司流動性充足





