Natuklasan ng Safeheron ang Depekto sa Seguridad sa mga Wallet ng MPC

Ang mga wallet ng MPC ay nagiging mas sikat sa mga institusyong pampinansyal at mga developer ng Web3 apps bilang isang paraan ng pag-secure ng mga asset ng cryptocurrency. Ang trend na ito ay maaaring maiugnay sa lumalaking pag-aalala tungkol sa seguridad ng mga cryptocurrency holdings. Nagagawa ng mga wallet na ito ang kanilang mga nilalayon na function bilang resulta ng paggawa ng mga piraso ng isang pribadong key na pag-aari ng iba't ibang mga pumirma. Upang maganap ang isang transaksyon, ang bawat fragment ay dapat may tiyak na halaga ng mga lagda upang maituring na tunay ang mga ito. Kabaligtaran sa mga karaniwang multisig na wallet, ang mga wallet ng MPC ay hindi nangangailangan ng pagdaragdag ng anumang partikular na smart contract sa blockchain upang gumana nang maayos. Bukod dito, ang mga wallet ng MPC ay maaaring maging blockchain-agnostic, na nagreresulta sa mas mababang mga rate ng gas. Ito ay isang makabuluhang kalamangan.

Sa kabila ng katotohanan na ang mga wallet ng MPC ay karaniwang itinuturing na mas secure kaysa sa mga single signature wallet, natuklasan ng Safeheron ang isang depekto sa seguridad sa mga wallet ng MPC noong ginamit ang mga ito sa mga application na nakabatay sa Starknet. Natuklasan ang kapintasan na ito sa kabila ng katotohanan na ang mga wallet ng MPC ay tugma sa Starknet. Ang ilang mga programa ay may kakayahan na makakuha ng isang pirma ng key key at/o isang lagda ng api key, na nagbibigay-daan sa kanila na maiwasan ang mga pag-iingat na ipinapataw sa mga pribadong key na hawak sa mga wallet ng MPC. Posibleng mauwi ito sa mga ilegal na operasyon, gaya ng paglalagay ng mga order, pagkumpleto ng layer 2 na paglipat, o pagkansela ng mga order.

Ang pagkakalantad ng kakulangan sa seguridad na ito ay nagpapakita kung gaano kahalaga para sa komunidad ng bitcoin na patuloy na subukan at pahusayin ang mga pamamaraan sa seguridad nito. [Kailangan ng pagsipi] [Kailangan ng pagsipi] Dahil parami nang parami ang mga institusyong pampinansyal at mga developer ng Web3 app na umaasa sa mga wallet ng MPC para panatilihing secure ang kanilang mga pondo, napakahalaga na matuklasan at ayusin ang anumang mga depekto upang maiwasan ang anumang paglabag sa seguridad. Ito ay dahil sa katotohanan na ang mga ganitong kahinaan ay maaaring humantong sa mga paglabag sa seguridad. Ang pagkakalantad ng Safeheron ay dapat na magsilbing aral para sa sinumang gumagamit ng mga cryptocurrencies, na naghihikayat sa kanila na maging mapagbantay at maglagay ng priyoridad sa seguridad sa mga transaksyon na kanilang isinasagawa.

Pinagmulan: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets