慢霧:UTXO多簽機制可被用於發起對Blockbook的假充值攻擊,請注意排查風險
PANews 4月8日消息,繼昨日慢霧安全團隊披露的UTXO多簽機制可被用於發起對交易所的假充值攻擊之後,慢霧區安全夥伴安全鷺(Safeheron)反饋了新的威脅情報,知名開源中間件Blockbook (Trezor 開源產品) 也受此特性影響,安全鷺發現Blockbook獲取交易數據接口返回結果中對MultiSig類型交易展示不完善,如果output為MultiSig腳本,Blockbook將會選擇腳本中最後一個地址展示,和普通地址交易無法區分。如果交易所、錢包客戶端或者其它中心化服務僅根據Blockbook返回結果進行入賬判斷,將會造成誤判導致假充值。目前已知可能受此多簽特性影響的代幣有BTC/LTC/DOGE/BCH/BSV/BHD/CPU/DFI/BTCV/BXC/ZCL,慢霧安全團隊建議相關運營方注意排查風險。
评论
推荐阅读
- 2022-04-09
跨鏈流動性協議Synapse Protocol宣布啟動對UST的支持
- 2022-04-08
派盾:Ronin Network盜幣地址將2800枚ETH轉入Tornado Cash
- 2022-04-08
彭博社:美國比特幣礦業巨頭正尋求向中東和歐洲擴張
- 2022-04-08
數字時裝公司The Fabricant完成1400萬美元A輪融資,Greenfield One領投
- 2022-04-08
Ripple推出XLS-20 NFT標準,以幫助開發人員構建創新NFT應用程序
- 2022-04-08
加密借貸公司Celcius持有超15萬枚BTC,超過MicroStrategy等上市公司