BitGo, крипто портфейл, фиксира сериозна уязвимост в своите Threshold Signature Scheme (TSS) портфейли. Недостатъкът е открит от изследователския крипто екип Fireblocks през декември 2022 г., който след това е предупредил екипа на BitGo.
Наречен BitGo Zero Proof Vulnerability, недостатъкът можеше да изложи на риск частните ключове на борси, банки, предприятия и потребители на платформата.
Според Fireblocks уязвимостта може да позволи на нападателите да извлекат частен ключ за по-малко от минута, като използват малко количество код на JavaScript. Това подчертава значението на редовната проверка за софтуерни актуализации и прилагането на строги мерки за сигурност при използването на крипто портфейли.
BitGo спря уязвимата услуга на 10 декември и пусна подобрена версия през февруари 2023 г., която изискваше актуализации от страна на клиента до най-новата версия до 17 март.
Fireblocks предупреди потребителите да обмислят създаването на нови портфейли и преместването на средства от ECDSA TSS портфейлите на BitGo от преди новата версия.
ПРОЧЕТИ ОЩЕ: Биткойн проби $26,500 – какво може да предстои?
Подобни хаквания на портфейли са често срещани през последните години, включително източването на $8 милиона през август 2022 г. от над 7,000 базирани на Solana портфейла на Slope и източването на над $9 милиона от високопрофилни портфейли в мрежата на Algorand в портфейлната услуга MyAlgo.
Петролът леко се възстанови след резкия спад в сряда, предизвикан от значителното увеличение на запасите от суров петрол в САЩ, което засили опасенията за отслабване на търсенето.
Русия се намира в несигурно положение, опитвайки се да намери баланс между дедоларизацията и същевременното поддържане икономиката си.
Двете водещи банки в Съединените щати разкриват значителни загуби в размер на $4.5 милиарда.
В скорошно изявление съоснователят на Етериум Виталик Бутерин изрази резерви относно разчитането на хардуерни портфейли за защита на криптовалути.