密码学家发现MetaMask存在可致用户IP地址泄露的漏洞

[密码学家发现MetaMask存在可致用户IP地址泄露的漏洞]金色财经报道,OMNIA协议的联合创始人、安全分析师和密码学家Alexandru Lupascu称MetaMask钱包存在漏洞风险,恶意攻击者可以简单地创建一个NFT,并通过转移该NFT的免费所有权来获取用户的IP地址,黑客只需花费50美元就能攻击他人的隐私。

Lupascu表示,他在2021年12月14日发现了这个安全漏洞,并向MetaMask团队提出了解决方案,但他们忽视了这个问题,并表示将在2022年第二季度之前解决。

在这项研究向公众展示之后,MetaMask的创始人Daniel Finlay承认了这一事件:“我认为这个问题已经被大众广泛知晓很久了,所以我认为披露期并不适用。”Finlay补充说:“Lupascu说我们没有尽早解决这个问题,他说得没错。我们现在就开始着手解决这一问题。谢谢你的提醒。”(BeInCrypto)

瑞士密码学家Christian Cachin:Ripple网络中没有共识:瑞士密码学家、伯尔尼大学计算机科学家Christian Cachin在其博客文章“Ripple网络中没有共识”中表示,对Ripple协议的技术分析表明,在陈述的假设下,其既不能确保安全,也不能确保其活动性。文章称,借助其模型可证明,即使在极端温和的对抗条件下,Ripple的协议也无法达成共识,并且可能妨碍安全性和活力。尤其是,网络可以在Ripple声明的UNL重叠的标准条件下,且在只有极小部分的恶意节点的情况下分叉。在网络忽略或延迟正确节点之间的消息的时间段内,恶意节点可能只是向正确的节点发送冲突消息。其还演示了即使所有节点都具有相同的UNL并且只有一个拜占庭节点,Ripple的共识协议也可能会失去活力。如果发生这种情况,则必须手动重新启动系统。文章得出结论称,Ripple网络的共识协议很脆弱,无法确保计算机科学和区块链从业人员普遍理解的共识。[2020/12/3 22:55:52]

声音 | 密码学博士高承实:央行数字货币发行内容的明确和待明确:8月12日,密码学博士高承实博客发文《央行数字货币发行内容的明确和待明确》,文中指出央行数字货币发行已经明确的内容包括:1.央行数字货币发行采用双层运营体系;2. 坚持中心化的管理模式 ; 3. 重点是M0替代,而不是M1/M2替代;4. 采用100%准备金制 5. 不采用纯区块链架构。央行数字货币发行待明确的内容包括:1. 双层体系如何运营? 2. 实行哪种中心化管理?3. 如何做到账户松耦合?

此外,他还指出央行数字货币体系注重M0替代,在管理机制和技术实现上面临着如何实现央行数字货币与原电子货币系统的整合问题。而且如何做到二者有机协调、互相借鉴、取长补短,并最终形成完整统一的央行数字货币体系,也是需要关注的问题。[2019/8/13]

金色财经现场报道 Ripple首席密码学家:Ripple一直非常关注现实世界的支付用例:金色财经现场报道,今日Coindesk 2018共识会议正式在纽约开幕。在有关互操作性竞赛的圆桌讨论时,Ripple首席密码学家David Schwartz表示:“我们一直非常关注现实世界的支付用例,这就是为什么Ripple构建了Interledger,这是一个并不关心人们使用什么网络的简单协议。”[2018/5/15]

郑重声明: 密码学家发现MetaMask存在可致用户IP地址泄露的漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 1月12日-1月18日CME 比特币期货未平仓总量小幅上升

    [2022-1-24 9:09:28]据 KingData 数据监控,CFTC 1月12日-1月18日CME 比特币期货持仓周报显示:未平仓总量小幅上升,自10,855张升至11,468张。机构多头头寸 7,327 张,空头头寸 8,626张,多空持仓比...

  • Rick and Morty主创与Paradigm合作开发NFT定价机制CRISP

    [2022-1-26 9:14:07]1月26日消息,知名动画《瑞克和莫蒂》(Rick and Morty)主创之一Justin Roiland表示,正在与来自加密投资公司Paradigm的两名研究人员合作开发新的NFT定价机制CRISP。 C...

  • BTC突破38000美元

    [2022-1-26 9:14:41]BTC突破38000美元,现报38016.95美元,日内涨幅达到4.03%,行情波动较大,请做好风险控制。 数据:GBTC 负溢价扩大至30.79%,创历史新低:5月13日消息,据福布斯研究总监 Steven...

  • MicroStrategy比特币会计入账方式遭SEC驳回股价暴跌近18%

    [2022-1-22 9:06:15]1月22日消息,MicroStrategy公司周五(21日)股价暴跌近18%,除了比特币价格暴跌以外,另一利空是该公司的比特币会计策略遭美国证券交易委员会(SEC)驳回。MicroStrategy在2020年表示,购...

  • 工信部:培育一批进军元宇宙等新兴领域的创新型中小企业

    [2022-1-24 9:09:32]1月24日消息,工业和信息化部中小企业局局长梁志峰今日在发布会上表示,抢抓国家推进新基建、大力发展数字经济的大好机遇,通过“创客中国”创新创业大赛等多种方式,引导和支持中小企业加快推进数字产业化和产业数字的进程,培育...

  • 密码学家发现MetaMask存在可致用户IP地址泄露的漏洞

    [2022-1-23 9:07:16]金色财经报道,OMNIA协议的联合创始人、安全分析师和密码学家Alexandru Lupascu称MetaMask钱包存在漏洞风险,恶意攻击者可以简单地创建一个NFT,并通过转移该NFT的免费所有权来获取用户的IP地...

  • 分析师:ETH 进入关键周期

    [2022-1-23 9:07:29]金色财经报道,ETH周线周期显示,RSI低于40,历史上只发生过 3 次。1.2016年的中期调整,ETH从14美元抛到7美元,抛了50%,到新的ATH 20美元,然后抛到6美元,在其最终达到1300美元之前投降了。...

  • 今日恐慌与贪婪指数为12,恐慌程度稍升

    [2022-1-25 9:11:29]1月25日消息,今日恐慌与贪婪指数为12(昨日为13),恐慌程度较昨日略有上升,等级仍为极度恐慌。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市...

  • 今日恐慌与贪婪指数为11,恐慌程度再次上升

    [2022-1-23 9:07:02]金色财经报道,今日恐慌与贪婪指数为11(昨日为13),恐慌程度较昨日大幅上升,等级仍为极度恐慌。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场...

  • 尼泊尔银行家协会发布加密禁令通知

    [2022-1-27 9:15:28]1月26日消息,尼泊尔银行家协会发布通知警告表示,加密货币交易和营销是非法的,私人和企业不要参与此类活动,声称将根据现行法律采取行动。除尼泊尔人外,制裁也适用于居住在尼泊尔的外国人。(U.Today) 公告 ...

  • OpenSea前端疑似出现挂单Bug,有人获利超200ETH

    [2022-1-24 9:09:47]1月24日消息,OpenSea前端疑似出现挂单Bug,有用户利用该Bug已获利超200ETH。若OpenSea上的NFT上架挂单后未售出,同时未取消挂单便转出至其他钱包,则当该件商品重新转回至原有钱包时,初始挂单会被...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:31ms0-7:342ms