链闻 ChainNews 诚邀读者共同监督,坚决杜绝各类代币发行、投资推荐及虚拟货币炒作信息。举报

Edge

Edge新闻快讯文章, Edge深度文章, Edge快讯, 区块链Edge, Edge是什么, Edge介绍, Edge解读, Edge项目, 三分钟了解Edge, 秒懂Edge, 如何评价Edge, Edge怎么样, Edge创始人, Edge招聘, Edge融资, Edge价格, Edge技术, Edge社区, Edge论坛, Edge浏览器, Edge排名, Edge白皮书, Edge本质, Edge意义, Edge代码, Edge游戏, Edge什么意思, Edge学习, Edge培训, Edge教程, Edge投资, Edge赚钱, Edge安全, Edge漏洞

ZenGo 披露 Ledger、BRD 和 Edge 等主流加密钱包漏洞,漏洞会使未确认的交易计入用户余额

链闻消息,加密钱包 ZenGo 发布报告称其在 Ledger、BRD 和 Edge 等主流加密货币钱包中发现了一个漏洞(命名为「BigSpender」)。该漏洞可能会使未确认的交易计入用户的总余额中,而此时,攻击者可在交易确认之前撤销该笔交易。攻击者利用了比特币协议中的一项费用替代「Replace-by-Fee」功能。该功能可通过支付更高的手续费来替换此前的一笔交易。攻击者可以连续多次使用该功能进行 BigSpender 攻击。值得注意的是,BigSpender 并不是比特币协议中的漏洞,不会让攻击者窃取比特币,但可用来混淆用户。ZenGo 已经在 90 天之前披露了该漏洞,并同意为这些钱包保密 90 天,保密期限已于 7 月 1 日到期。Ledger 和 BRD 现已向 ZenGo 授予了漏洞赏金。另外,BRD 目前已经发布了修复程序。更新:Ledger 对此回应称,这不是漏洞,只是有恶意行为者会利用该费用替代功能进行诈骗。用户的私钥、PIN 码等信息是安全的。另外,截至目前从未出现过用户被欺骗的报告。Ledger 现已更新 Ledger Live,包括提升用户体验(UX)。用户可直接验证交易状态,并会在有未确认交易的情况下接收到提示通知。

Cred 与去中心化钱包 Edge 达成合作,为其提供金融服务

链闻消息,数字钱包服务商 Edge 宣布与区块链金融服务公司 Cred (LBA) 达成战略合作,Cred(LBA) 将为 Edge 的上百万注册用户提供包括全球数十种主流加密货币的一系列金融服务。Edge 钱包是一款去中心化多链钱包,由来自美国硅谷的团队创建于 2014 年,目前拥有近百万移动用户。Edge 首席执行官 Paul Puey 表示: 「我们很高兴与 Cred 达成合作,这是一家与我们同样具备对创新、安全和风险管理有坚定承诺的公司,Cred 凭借其在法律和监管基础设施的实力,以及其资本市场服务创新能力,成为我们金融服务的战略伙伴。」据 Block123.com 资料显示, Cred(LBA) 是一家位于加利福尼亚州的持牌金融服务机构,为 190 个国家的客户提供服务。
返回页面顶部
返回链闻首页