精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

拼寫錯誤導致價值40萬美元的數(shù)字貨幣被攻擊者盜取

責任編輯:editor007 作者:nana |來源:企業(yè)網(wǎng)D1Net  2017-02-22 20:54:18 本文摘自:安全牛

Zcoin與比特幣類似,都是基于加密的數(shù)字貨幣,沒有所謂中央銀行的存在。Zcoin基于Zeorocoin軟件協(xié)議,該協(xié)議旨在為用戶提供“完全的金融隱私和匿名性。”

但在實現(xiàn)的時候,Zcoin搞砸了。其社區(qū)經(jīng)理李本·亞普在博客中寫道:“昨天,我們的團隊在Zerocoin的實現(xiàn)中找到了一個漏洞。代碼手誤多加了一個字符,一名攻擊者借此創(chuàng)建了沒有相應來源的Zerocoin消費交易。”

換句話說,他們的代碼中拼錯了一個單詞,而這讓黑客通過從單次交易中多次兌現(xiàn),盜得大筆Zcoin。

亞普強調(diào):Zcoin的加密沒有任何問題,僅僅是拼寫錯誤導致了那個問題。“該攻擊源于代碼中的漏洞,而不是加密策略有弱點。拼寫錯誤造成了攻擊者可以重用其現(xiàn)有有效證明,來產(chǎn)生額外的Zerocoin消費交易。”

簡言之:這是人為錯誤,不是Zcoin項目有什么致命缺陷。

該名至今身份未明的攻擊者,偷走了約370,000枚Zcoin,按當前匯率價值 $680,000。幾乎全部被盜Zcoin都已被售出,給攻擊者帶來了月410比特幣的凈利潤——$437,000。

該攻擊者用低頻支付和體現(xiàn)的手法,在數(shù)周內(nèi)成功躲過了檢測。亞普寫道:“從我們掌握的情況看,該攻擊者(或攻擊團伙)非常狡猾,他/她做了很多事來掩飾其蹤跡,比如創(chuàng)建大量兌換賬戶,將存款和取款精心分攤到數(shù)周時間里。”

“我們估測,該攻擊者大約創(chuàng)造了370,000枚Zcoin,并且?guī)缀跞渴弁辏瑑H余20,000多枚,從市場上卷走約410比特幣的利潤。也就是說,所造成的損害已經(jīng)被幾乎被市場吸收了。”

關(guān)鍵字:攻擊者Zcoin拼寫錯誤

本文摘自:安全牛

x 拼寫錯誤導致價值40萬美元的數(shù)字貨幣被攻擊者盜取 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

拼寫錯誤導致價值40萬美元的數(shù)字貨幣被攻擊者盜取

責任編輯:editor007 作者:nana |來源:企業(yè)網(wǎng)D1Net  2017-02-22 20:54:18 本文摘自:安全牛

Zcoin與比特幣類似,都是基于加密的數(shù)字貨幣,沒有所謂中央銀行的存在。Zcoin基于Zeorocoin軟件協(xié)議,該協(xié)議旨在為用戶提供“完全的金融隱私和匿名性。”

但在實現(xiàn)的時候,Zcoin搞砸了。其社區(qū)經(jīng)理李本·亞普在博客中寫道:“昨天,我們的團隊在Zerocoin的實現(xiàn)中找到了一個漏洞。代碼手誤多加了一個字符,一名攻擊者借此創(chuàng)建了沒有相應來源的Zerocoin消費交易。”

換句話說,他們的代碼中拼錯了一個單詞,而這讓黑客通過從單次交易中多次兌現(xiàn),盜得大筆Zcoin。

亞普強調(diào):Zcoin的加密沒有任何問題,僅僅是拼寫錯誤導致了那個問題。“該攻擊源于代碼中的漏洞,而不是加密策略有弱點。拼寫錯誤造成了攻擊者可以重用其現(xiàn)有有效證明,來產(chǎn)生額外的Zerocoin消費交易。”

簡言之:這是人為錯誤,不是Zcoin項目有什么致命缺陷。

該名至今身份未明的攻擊者,偷走了約370,000枚Zcoin,按當前匯率價值 $680,000。幾乎全部被盜Zcoin都已被售出,給攻擊者帶來了月410比特幣的凈利潤——$437,000。

該攻擊者用低頻支付和體現(xiàn)的手法,在數(shù)周內(nèi)成功躲過了檢測。亞普寫道:“從我們掌握的情況看,該攻擊者(或攻擊團伙)非常狡猾,他/她做了很多事來掩飾其蹤跡,比如創(chuàng)建大量兌換賬戶,將存款和取款精心分攤到數(shù)周時間里。”

“我們估測,該攻擊者大約創(chuàng)造了370,000枚Zcoin,并且?guī)缀跞渴弁辏瑑H余20,000多枚,從市場上卷走約410比特幣的利潤。也就是說,所造成的損害已經(jīng)被幾乎被市場吸收了。”

關(guān)鍵字:攻擊者Zcoin拼寫錯誤

本文摘自:安全牛

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 大姚县| 平阳县| 远安县| 长宁县| 吴川市| 麻栗坡县| 嵩明县| 灵寿县| 博乐市| 固安县| 宝坻区| 卢氏县| 东丽区| 湄潭县| 南康市| 天气| 犍为县| 长治市| 天门市| 美姑县| 会宁县| 铁岭市| 衢州市| 界首市| 祁门县| 宝丰县| 湄潭县| 临湘市| 横峰县| 辽阳县| 太谷县| 和政县| 高唐县| 乌苏市| 建阳市| 禹城市| 新邵县| 仙桃市| 博湖县| 巧家县| 鞍山市|