Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Суббота, 6 декабря, 2025
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Эксперты dWallet Labs обнаружили в Tron уязвимость на $500 млн

01.06.2023
A A
0
154
SHARES
1.5k
ПРОСМОТРОВ
FacebookTwitter

tron-min

Группа кибербезопасности 0d из dWallet Labs выявила в сети Tron критическую уязвимость механизма мультиподписи, которая затрагивала активы примерно на $500 млн.

Читайте так-же:

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
1.6k
Coinlocally Prop: Access up to $100,000 in Trading Capital

Coinlocally Prop: Access up to $100,000 in Trading Capital

30.09.2025
1.6k

0d, our superstar cybersecurity research team, discovered a vulnerability in TRON multisig accounts putting over $500M of digital assets at risk — it was disclosed and fixed so there are no user assets at risk now.

A technical breakdown:https://t.co/nMj6kV6Oc3

— dWallet Labs (@dWalletLabs) May 30, 2023

«Баг позволял любому подписанту (без учета веса) мультисиг-аккаунта полностью преодолеть установки безопасности Tron, независимо от порога и количества подписывающих сторон», — заявили исследователи.

19 февраля они связались с командой блокчейн-проекта через интерфейс баунти-программы. Разработчики сети «быстро признали наличие уязвимости» и внесли исправление в течение нескольких дней.

Эксперты 0d получили вознаграждение за выявление проблемы высокой степени серьезности. Сумму они не озвучили.

Исследователи пояснили, что используемый в Tron механизм проверки мультисиг-транзакций сопоставлял подписи со списком, чтобы избежать их двойного использования. 

Однако злоумышленник мог генерировать случайные адреса для подписи помимо детерминированного. Это позволяло обойти защиту и получить достаточный вес для подтверждения операции.

Уязвимость допускала еще один вектор атаки, который даже не требовал наличия каких-либо разрешений для кошелька. Злоумышленнику была необходима только транзакция, подписанная кем-то частично без достижения порога исполнения. Он мог реплицировать первую подпись, изменить значение recoveryId и произвести перевод.

Под потенциальной угрозой оказались все активы в аккаунтах с мультиподписью в сети на сумму около $500 млн, подчеркнули в dWallet Labs.

Внесенные командой Tron «за считанные дни» изменения в код ликвидировали уязвимость. Вместо проверки по списку подписей разработчики внедрили в механизм управления мультисиг-аккаунтами сопоставление по адресам сообщений.

https://forklog.com/cryptorium/chto-takoe-multipodpis

Напомним, в апреле стало известно, что разработчики протокола Ethermint из экосистемы Cosmos устранили критическую уязвимость, обнаруженную специалистами Jump Crypto. Баг угрожал потерей «восьмизначной суммы» в долларах.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share62Tweet39Share8ShareShare

Актуальные новости

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform
Новости криптовалют

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
0
1.6k

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform The cryptocurrency exchange landscape has evolved significantly, with users demanding faster, more secure, and user-friendly platforms...

Читать далееDetails
Coinlocally Prop: Access up to $100,000 in Trading Capital

Coinlocally Prop: Access up to $100,000 in Trading Capital

30.09.2025
1.6k

TGI Global — актуальные отзывы клиентов и детальный обзор платформы

20.08.2025
1.6k
Аналитики рассказали о рисках падения цены Ethereum

Аналитики рассказали о рисках падения цены Ethereum

14.08.2025
1.6k
NeurofieldX — Революционная платформа для стратегического финансового управления

NeurofieldX — Революционная платформа для стратегического финансового управления

15.08.2025
1.8k

Популярное

  • Semler Scientific купили биткоины на $20,8 млн

    Выбираем надёжный онлайн обменник криптовалют в интернете

    179 shares
    Share 72 Tweet 45
  • «Путешествие в Антарктиду»: NPBFX дарит трейдерам $500 000 в честь Дня рождения

    194 shares
    Share 78 Tweet 49
  • Калькулятор майнинга — доходность и окупаемость онлайн

    174 shares
    Share 70 Tweet 44
  • Российский даркнет-маркет “Kraken” наращивает обороты

    159 shares
    Share 64 Tweet 40
  • ASIC-майнеры Bitmain Antminer

    301 shares
    Share 120 Tweet 75
  • В тренде
  • Комментарии
  • Последнее
ASIC-майнеры Bitmain Antminer

ASIC-майнеры Bitmain Antminer

24.08.2024
Semler Scientific купили биткоины на $20,8 млн

Выбираем надёжный онлайн обменник криптовалют в интернете

28.07.2025
Калькулятор майнинга — доходность и окупаемость онлайн

Калькулятор майнинга — доходность и окупаемость онлайн

23.09.2025
Rekt Capital: Бычий цикл биткоина подходит к концу

lionpump.com — отзывы от клиентов криптообменника

09.07.2025
«Путешествие в Антарктиду»: NPBFX дарит трейдерам $500 000 в честь Дня рождения

«Путешествие в Антарктиду»: NPBFX дарит трейдерам $500 000 в честь Дня рождения

25.09.2025
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

0
Antminer E9 от Bitmain — мощь, которую почувствует каждый фермер

Antminer E9 от Bitmain — мощь, которую почувствует каждый фермер

0
«Оракул криптовалюты» — книга, которая учит слышать рынок

«Оракул криптовалюты» — книга, которая учит слышать рынок

0
Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

0
Dlaczego modele on-chain zawodzą w warunkach zmienności – i co z tym zrobić

Dlaczego modele on-chain zawodzą w warunkach zmienności – i co z tym zrobić

0
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

31.10.2025
Antminer E9 от Bitmain — мощь, которую почувствует каждый фермер

Antminer E9 от Bitmain — мощь, которую почувствует каждый фермер

29.10.2025
Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
Coinlocally Prop: Access up to $100,000 in Trading Capital

Coinlocally Prop: Access up to $100,000 in Trading Capital

30.09.2025
«Путешествие в Антарктиду»: NPBFX дарит трейдерам $500 000 в честь Дня рождения

«Путешествие в Антарктиду»: NPBFX дарит трейдерам $500 000 в честь Дня рождения

25.09.2025
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz