okx

钱包开发商提供“链上赏金”,大胆的黑客将拿走 43 万美元的比特币

时间:2024-01-07|浏览:204

欧易

欧易(OKX)

用戶喜愛的交易所

币安

币安(Binance)

已有账号登陆后会弹出下载

Zengo 钱包的开发商正在采取一种不同寻常的方法来提供错误赏金。

该公司没有向白帽黑客支付费用以发现漏洞,而是将 10 个比特币 (BTC)(按当前价格计算,价值超过 43 万美元)存入开发者控制的账户中。

根据 1 月 7 日的公告,任何设法耗尽比特币的黑客都将被允许保留它。

Zengo 钱包界面。

来源:Zengo 钱包

赏金将在 15 天内提供,从 1 月 9 日开始,一直持续到 1 月 24 日早上。1 月 9 日,该账户的地址将被公布,其中将包含 1 BTC(约 43,000 美元)。

1 月 14 日,Zengo 将向该账户额外添加 4 BTC(172,000 美元),并提供用于保护账户安全的“安全因素”之一。

1 月 21 日,该团队将再添加 5 BTC(215,000 美元),使钱包中持有的总金额达到 10 BTC(430,000 美元)。

他们此时还将透露第二个安全因素。

该钱包总共使用三个安全因素。

在第二个因素被揭露后,黑客将在世界标准时间 1 月 24 日下午 4 点之前破解钱包。

如果有人在这段时间内成功破解钱包,他们将被允许保留这 10 个 BTC。

Zengo 声称是一个“没有助记词漏洞”的钱包。

用户首次创建帐户时不会被要求复制种子词,钱包也不会存储密钥库文件。

据其官方网站称,该钱包依靠多方计算(MPC)网络来​​签署交易。

钱包不生成私钥,而是创建两个单独的“秘密共享”。

第一个共享存储在用户的移动设备上,第二个共享存储在 MPC 网络上。

相关:组织希望通过多方计算来推进 Web3

用户的共享通过三因素(3FA)身份验证方法得到进一步备份。

要恢复他们的份额,他们必须有权访问其 Google 或 Apple 帐户上的加密备份文件以及用于创建钱包帐户的电子邮件地址。

此外,他们必须在移动设备上进行面部扫描,这是重建其份额的第三个加密因素。

Zengo 表示,还存在 MPC 网络共享的备份方法。

该团队声称已向第三方律师事务所提供了“主解密密钥”。

如果 MPC 网络的服务器离线,该律师事务所已接到指示将解密密钥发布到 GitHub 存储库。

如果密钥被发布,应用程序将自动进入“恢复模式”,允许用户重建与其帐户对应的 MPC 网络共享。

一旦用户拥有这两个份额,他们就可以生成传统的私钥并将其导入竞争对手的钱包应用程序,从而允许他们恢复自己的帐户。

Zengo 首席营销官 Elad Bleistein 在给 Cointelegraph 的一份声明中表示,希望链上赏金将有助于促进加密社区中关于 MPC 技术的讨论。

“像 MPC 或 TSS 这样的复杂术语可能会过于抽象,”Bleistein 说道。

“Zengo 钱包挑战赛将突出 MPC 钱包相对于传统硬件替代品的安全优势,我们期待与参与者进行热烈的讨论。”

过去一年,钱包安全已成为加密社区日益关注的问题,Atomic Wallet 的泄露给加密用户造成了超过 1 亿美元的损失。

开发人员后来制定了错误赏金计划,以帮助确保应用程序未来的安全。

Libbitcoin Explorer 钱包库的用户还报告称 2023 年因黑客攻击造成了 90 万美元的损失。

热点:比特币 特币 的比特币 钱包

« 上一条| 下一条 »
区块链交流群
数藏交流群
区块链币圈-全球区块链数字货币行情、比特币虚拟货币资讯,狗狗币以太坊环保币柚子币莱特币瑞波币等加密数字货币价格非交易行情查询,金色财经巴比特范非小号快讯平台。
趣开心资讯 Qukaixin.cn ©2020-2024版权所有 桂ICP备19010284号-1