Cointime

扫码下载App
iOS & Android

研究团队发现Tron多签账户的漏洞,可让攻击者绕过多重签名机制

  • 微信扫一扫分享

dWallet Labs的研究团队发现了Tron多签账户的零日漏洞,允许攻击者绕过多重签名机制并使用单个签名签署交易。研究团队在一篇技术分析文章中表示,该漏洞可能会影响Tron多签账户中持有的价值500万美元的资产。这是因为它允许任何签名者“完全克服TRON提供的多重签名安全性”。该漏洞已经被披露并修复,因此现在没有用户资产处于风险之中。多重签名钱包需要在账户中定义多个签名者批准交易和移动资金,从而允许在加密货币中创建联合账户。

评论

所有评论

推荐阅读

  • CointimeSG ·

    以太坊的救赎?Pectra 升级能否让 ETH 重回巅峰?

    Pectra 将验证者质押上限从 32 ETH 提高到 2048 ETH,减少了运行多个验证者节点的需求。通过简化质押流程,以太坊的管理者希望实现更强的流动性锁定,甚至促进大户的资金流动。
  • Chainalysis:2024 年加密犯罪或超 510 亿美元

    Chainalysis 发布的 2025 年“加密犯罪报告”显示,加密犯罪已进入由人工智能驱动的骗局、稳定币洗钱和高效的网络集团主导的专业化时代,过去一年的非法交易额达到 510 亿美元,打破了之前的记录。初步估计显示,2024 年加密犯罪有所下降。但更深入的分析表明情况并非如此:犯罪分子采用了先进的洗钱技术,以稳定币、DeFi 和人工智能驱动的欺骗为依托,造成了犯罪减少的假象。
  • 香港警方捣破以deepfake技术诱骗他人投资虚拟货币诈骗集团,涉案约3400万元

    据凤凰网报道,中国香港警方近日捣破以 deepfake(深度伪造)技术透过社交平台诱骗他人投资虚拟货币诈骗集团,涉案约 3400 万元。 香港警方商罪科根据情报于上周,于九龙湾两座工厦拘捕 31 人,介乎 20 至 34 岁,部分报称学生及无业人士,涉及同一诈骗集团,并检获他们预设的“剧本”。
  • Scam Sniffer:Superchain Eco官方X账户被盗并发布钓鱼链接,请警惕风险

    据 Scam Sniffer 监测,Superchain Eco的X账户(@SuperchainEco)被盗并发布网络钓鱼链接,请用户警惕风险。
  • 慢雾首席信息安全官:近两个月朝鲜黑客组织持续冒充 Hack VC 等进行会议诈骗

    慢雾首席信息安全官 23pds 发推表示,近两个月朝鲜黑客组织持续冒充 Hack VC、SevenX Ventures 等机构或个人进行会议诈骗,请注意风险。
  • 加密黑客正利用虚假招聘诱骗受害者下载恶意软件盗取加密资产

    安全研究人员Taylor Monahan(又称Tay)透露,加密黑客已经找到了一种巧妙的新方法,诱骗受害者下载恶意软件,这些软件可以让黑客访问受害者的计算机并掏空他们的钱包,或造成其他重大损失。其表示,黑客首先会冒充一家知名加密公司的招聘人员,向目标提供20万至35万美元的薪水。然而,该方法不是诱使目标打开包含恶意软件的PDF,也不是让受害者下载伪装成恶意软件的视频通话软件,而是让受害者按照说明修复麦克风和视频访问问题,“如果你按照他们的指示去做,你就完蛋了。”
  • ZachXBT:Yat Siu的X账户被盗后发行的诈骗代币,源自Kick&Vanar事件的同一地址

    据ZachXBT披露,Animoca联合创始人Yat Siu可能被此前钓鱼10多个X账户的黑客的同一封钓鱼邮件欺骗,因为诈骗代币部署在与Kick & Vanar CEO ATO相同的地址上。
  • Animoca Brands联创X账户疑似被盗,请用户保持警惕

    Animoca Brands 联合创始人兼执行主席 Yat Siu 的 X 账户疑似被盗,目前该账户正在以“Animoca Brands 发行新币”的名义在 X 上推广可疑代币及合约,请用户保持警惕。
  • Odos DAO:出现与“ODOS忠诚度计划”有关钓鱼电邮攻击,提醒用户警惕

    Odos DAO在X平台发文称,已注意到社区出现与“ODOS忠诚度计划”有关钓鱼电邮攻击,提醒用户警惕。Odos DAO和ODOS均不会向用户发送电子邮件。所有官方沟通仅通过经过验证的Twitter帐户进行,不要点击任何可疑链接。
  • Tron向纽约联邦法院提起诉讼,要求驳回美SEC提起的诉讼

    Tron向纽约联邦法院提起诉讼,要求驳回美国证券交易委员会(SEC)提起的诉讼。该平台请求法院根据重大问题原则驳回此案,并指出SEC对加密货币领域不拥有专制权力。 Tron的主要关注点是监管机构对该平台在全球平台上向外国买家提供外国数字资产的干预。Tron辩称,监管机构试图将美国安全法适用于“主要是外国行为”,这超出了SEC的权限。 Tron补充说,虽然SEC不是“全球监管机构”,但它对外交事务的干预超出了其限度。 在最近提交的动议中,Tron辩称,根据Howey测试,这些代币不属于投资合约。此外,该动议指责SEC的指控缺乏“具体性”,此外,该机构概括了这些指控,但并未提及任何受害者。