区块链新闻
BYDFi 获评 Crypto Expo Europe 最佳一体化加密交...
塞舌尔 维多利亚,2026 年 3 月 3 日 — 全球加密交易所 BYDFi 宣布在 Crypto Expo Europe 2026 上获评 B...
-
王平会长:“纽伦港时代”已经过去,“纽港时代”正在...
近日,在香港举办的ITA2026首届RWA全球峰会上,RWA生态国际联合会执行主席、会长王平首次提出:“纽伦港时代已经过去,纽港时代正在到来。 王平会长指出,随着全球数字资产、RWA(真实世界资产代币化)及链上金...
-
ZDL专业版:以数字化之力,开启不良资产投资透明时代
在金融科技飞速发展的今天,不良资产市场也迎来了变革的契机。ZDL专业版凭借其数字化创新,开启了不良资产投资的透明时代,为行业带来了新的发展思路和投资机遇。 传统不良资产交易市场,一直被资产流转慢、信...
-
笔误?BYDFi 在圣詹姆斯公园讲述 BUIDL 背后的故事
维多利亚(塞舌尔),2025 年 9 月 30 日——作为纽卡斯尔联队官方合作伙伴,BYDFi 于 9 月 28 日俱乐部在圣詹姆斯公园迎战阿森纳的英超主场比赛中,在场边 LED 屏展示了“BUIDL YOUR DREAM FINANCE”口号。很快,我...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
安全研究人员披露Ledger签名安全漏洞,漏洞或导致用户资金被盗
发布时间:2020/08/06 区块链新闻 浏览:0
安全研究人员Monokh于8月4日撰文披露加密货币钱包Ledger硬件钱包存在的安全漏洞。Monokh指出,该漏洞可能导致用户资金被盗。Ledger会在除比特币之外的应用程序上公开比特币(主网)密钥和签名信息,会提供误导性的交易确认请求。以比特币和莱特币应用程序为例,漏洞攻击路径为:1. 打开莱特币应用程序;2. 获取比特币隔离见证地址;3. 根据地址查看UTXOs;4. 发起比特币交易并发送给Ledger设备要求签名;5. 得到有效的已签名比特币交易信息。Ledger本应在上述第二、第四步骤中识别错误并对其进行阻止,但仍然提示用户进行交易。所有固件版本和App版本均受到此漏洞影响。Monokh建议Ledger在实时应用程序目录上禁用山寨币(Altcoin)应用程序,直至发布修补程序。
根据漏洞披露进程表,Monokh最初于2019年1月份向Ledger披露与隐私相关的安全漏洞,随后,Ledger更新了固件但未对应用程序进行更新,并表示在更新应用程序后将立即公开漏洞。2019年4月份,Monokh再次联系Ledger要求更新应用程序,但未得到反馈。今年5月份,Monokh将该漏洞的根本原因在签名功能方面,这可能会导致用户资金被盗。此后,Ledger称正在调查该漏洞。之后Monokh多次联系Ledger并要求披露漏洞并对其进行修复,但未得到回应Ledger也没有修复或披露相关漏洞。