Safeheron otkriva sigurnosni propust u MPC novčanicima

MPC novčanici postaju sve popularniji među finansijskim institucijama i programerima Web3 aplikacija kao sredstvo za osiguranje imovine kriptovaluta. Ovaj trend se može pripisati rastućoj zabrinutosti za sigurnost posjeda kriptovaluta. Ovi novčanici mogu obavljati svoje predviđene funkcije kao rezultat proizvodnje dijelova privatnog ključa koji su u vlasništvu više različitih potpisnika. Da bi se transakcija izvršila, svaki fragment mora imati određenu količinu potpisa kako bi se smatrao originalnim. Za razliku od konvencionalnih multisig novčanika, MPC novčanici ne trebaju dodavanje posebnih pametnih ugovora u blockchain kako bi ispravno funkcionirali. Štaviše, MPC novčanici mogu biti agnostički na blokchain, što rezultira nižim stopama plina. Ovo je značajna prednost.

Uprkos činjenici da se MPC novčanici generalno smatraju sigurnijim od novčanika sa jednim potpisom, Safeheron je otkrio sigurnosni propust u MPC novčanicima kada su se koristili sa aplikacijama baziranim na Starknetu. Ovaj nedostatak je otkriven uprkos činjenici da su MPC novčanici kompatibilni sa Starknetom. Neki programi imaju mogućnost dobijanja potpunog potpisa ključa i/ili potpisa api ključa, što im omogućava da zaobiđu mere predostrožnosti koje su nametnute privatnim ključevima koji se drže u MPC novčanicima. Moguće je da će to dovesti do nezakonitih operacija, kao što je postavljanje narudžbi, završetak prijenosa sloja 2 ili otkazivanje narudžbi.

Izlaganje ove sigurnosne propuste naglašava koliko je važno za bitcoin zajednicu da kontinuirano testira i poboljšava svoje sigurnosne procedure. [Potreban citat] [Potreban citat] Budući da se sve više finansijskih institucija i programera Web3 aplikacija oslanja na MPC novčanike kako bi zaštitili svoja sredstva, veoma je bitno da se otkriju i poprave sve greške kako bi se spriječilo bilo kakvo kršenje sigurnosti. To je zbog činjenice da takve ranjivosti mogu dovesti do kršenja sigurnosti. Izlaganje Safeherona trebalo bi da posluži kao lekcija za svakoga ko koristi kriptovalute, ohrabrujući ih da budu oprezni i da daju prioritet sigurnosti u transakcijama koje sprovode.

Izvor: https://blockchain.news/news/safeheron-discovers-security-flaw-in-mpc-wallets