Safeheron otkriva sigurnosni propust u MPC novčanicima

MPC novčanici postaju sve popularniji među financijskim institucijama i programerima Web3 aplikacija kao sredstva za osiguranje imovine kriptovalute. Taj se trend može pripisati rastućoj zabrinutosti oko sigurnosti posjeda kriptovaluta. Ovi novčanici mogu obavljati svoje predviđene funkcije kao rezultat proizvodnje dijelova privatnog ključa koji su u vlasništvu više različitih potpisnika. Da bi se transakcija mogla izvršiti, svaki fragment mora imati određenu količinu potpisa kako bi se smatrao originalnim. Za razliku od konvencionalnih multisig novčanika, MPC novčanici ne trebaju dodavanje bilo kakvih posebnih pametnih ugovora u blockchain kako bi pravilno funkcionirali. Štoviše, MPC novčanici mogu biti agnostični za blockchain, što rezultira nižim stopama plina. Ovo je značajna prednost.

Unatoč činjenici da se MPC novčanici općenito smatraju sigurnijima od novčanika s jednim potpisom, Safeheron je otkrio sigurnosni propust u MPC novčanicima kada su se koristili s aplikacijama temeljenim na Starknetu. Ovaj nedostatak je otkriven unatoč činjenici da su MPC novčanici kompatibilni sa Starknetom. Neki programi imaju mogućnost dobivanja potpisa stark ključa i/ili potpisa ključa api, što im omogućuje da zaobiđu mjere opreza koje su nametnute privatnim ključevima koji se drže u MPC novčanicima. Moguće je da će to dovesti do nezakonitih operacija, kao što je slanje naloga, završetak prijenosa sloja 2 ili otkazivanje naloga.

Izlaganje ovog sigurnosnog propusta naglašava koliko je ključno za bitcoin zajednicu da neprestano testira i poboljšava svoje sigurnosne procedure. [Potreban citat] [Potreban citat] Budući da se sve više financijskih institucija i programera Web3 aplikacija oslanja na MPC novčanike kako bi osigurali sigurnost svojih sredstava, vrlo je bitno da se svi nedostaci otkriju i poprave kako bi se spriječilo bilo kakvo kršenje sigurnosti. To je zbog činjenice da takve ranjivosti mogu dovesti do kršenja sigurnosti. Izlaganje Safeherona trebalo bi poslužiti kao lekcija svima koji koriste kriptovalute, potičući ih da budu oprezni i da prioritet stave na sigurnost u transakcijama koje provode.

Izvor: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets