黄金形态通APP下载

安全公司:謹防多重簽名假充值

區塊鏈4年前 (2022-04-07)60
星球日报讯 据慢雾区情报,近期有黑客团伙利用m-of-n多重签名机制对交易所进行假充值攻击。慢雾安全团队分析发现,攻击者通常使用2-of-3多签地址,其中1个地址为攻击者在交易所的充值地址(假设为 A),2个地址为攻击者控制私钥的地址(假设...
星球日報訊 據慢霧區情報,近期有黑客團伙利用m-of-n多重簽名機制對交易所進行假充值攻擊。慢霧安全團隊分析發現,攻擊者通常使用2-of-3多簽地址,其中1個地址為攻擊者在交易所的充值地址(假設為 A),2個地址為攻擊者控制私鑰的地址(假設為B、C),然后發起一筆以這3個地址構成的多簽做為交易輸出(vout)的交易,此時攻擊者在交易所的充值地址A雖然收到資金,但是由于花費這筆資金至少需要2個地址的簽名,攻擊者可利用自己控制的B、C地址將充值資金轉出。慢霧安全團隊建議交易所,及時對BTC/LTC/DOGE等基于UTXO賬號模型的代幣充值流程進行審查,確保已對交易類型進行正確的判別,謹防多重簽名假充值。
标签公司
相关文章

您暂未设置收款码

请在主题配置——文章设置里上传

扫描二维码手机访问