精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

拼寫錯誤導致價值40萬美元的數(shù)字貨幣被攻擊者盜取

責任編輯:editor007 作者:nana |來源:企業(yè)網(wǎng)D1Net  2017-02-22 20:54:18 本文摘自:安全牛

Zcoin與比特幣類似,都是基于加密的數(shù)字貨幣,沒有所謂中央銀行的存在。Zcoin基于Zeorocoin軟件協(xié)議,該協(xié)議旨在為用戶提供“完全的金融隱私和匿名性。”

但在實現(xiàn)的時候,Zcoin搞砸了。其社區(qū)經(jīng)理李本·亞普在博客中寫道:“昨天,我們的團隊在Zerocoin的實現(xiàn)中找到了一個漏洞。代碼手誤多加了一個字符,一名攻擊者借此創(chuàng)建了沒有相應來源的Zerocoin消費交易。”

換句話說,他們的代碼中拼錯了一個單詞,而這讓黑客通過從單次交易中多次兌現(xiàn),盜得大筆Zcoin。

亞普強調(diào):Zcoin的加密沒有任何問題,僅僅是拼寫錯誤導致了那個問題。“該攻擊源于代碼中的漏洞,而不是加密策略有弱點。拼寫錯誤造成了攻擊者可以重用其現(xiàn)有有效證明,來產(chǎn)生額外的Zerocoin消費交易。”

簡言之:這是人為錯誤,不是Zcoin項目有什么致命缺陷。

該名至今身份未明的攻擊者,偷走了約370,000枚Zcoin,按當前匯率價值 $680,000。幾乎全部被盜Zcoin都已被售出,給攻擊者帶來了月410比特幣的凈利潤——$437,000。

該攻擊者用低頻支付和體現(xiàn)的手法,在數(shù)周內(nèi)成功躲過了檢測。亞普寫道:“從我們掌握的情況看,該攻擊者(或攻擊團伙)非常狡猾,他/她做了很多事來掩飾其蹤跡,比如創(chuàng)建大量兌換賬戶,將存款和取款精心分攤到數(shù)周時間里。”

“我們估測,該攻擊者大約創(chuàng)造了370,000枚Zcoin,并且?guī)缀跞渴弁辏瑑H余20,000多枚,從市場上卷走約410比特幣的利潤。也就是說,所造成的損害已經(jīng)被幾乎被市場吸收了。”

關(guān)鍵字:攻擊者Zcoin拼寫錯誤

本文摘自:安全牛

x 拼寫錯誤導致價值40萬美元的數(shù)字貨幣被攻擊者盜取 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

拼寫錯誤導致價值40萬美元的數(shù)字貨幣被攻擊者盜取

責任編輯:editor007 作者:nana |來源:企業(yè)網(wǎng)D1Net  2017-02-22 20:54:18 本文摘自:安全牛

Zcoin與比特幣類似,都是基于加密的數(shù)字貨幣,沒有所謂中央銀行的存在。Zcoin基于Zeorocoin軟件協(xié)議,該協(xié)議旨在為用戶提供“完全的金融隱私和匿名性。”

但在實現(xiàn)的時候,Zcoin搞砸了。其社區(qū)經(jīng)理李本·亞普在博客中寫道:“昨天,我們的團隊在Zerocoin的實現(xiàn)中找到了一個漏洞。代碼手誤多加了一個字符,一名攻擊者借此創(chuàng)建了沒有相應來源的Zerocoin消費交易。”

換句話說,他們的代碼中拼錯了一個單詞,而這讓黑客通過從單次交易中多次兌現(xiàn),盜得大筆Zcoin。

亞普強調(diào):Zcoin的加密沒有任何問題,僅僅是拼寫錯誤導致了那個問題。“該攻擊源于代碼中的漏洞,而不是加密策略有弱點。拼寫錯誤造成了攻擊者可以重用其現(xiàn)有有效證明,來產(chǎn)生額外的Zerocoin消費交易。”

簡言之:這是人為錯誤,不是Zcoin項目有什么致命缺陷。

該名至今身份未明的攻擊者,偷走了約370,000枚Zcoin,按當前匯率價值 $680,000。幾乎全部被盜Zcoin都已被售出,給攻擊者帶來了月410比特幣的凈利潤——$437,000。

該攻擊者用低頻支付和體現(xiàn)的手法,在數(shù)周內(nèi)成功躲過了檢測。亞普寫道:“從我們掌握的情況看,該攻擊者(或攻擊團伙)非常狡猾,他/她做了很多事來掩飾其蹤跡,比如創(chuàng)建大量兌換賬戶,將存款和取款精心分攤到數(shù)周時間里。”

“我們估測,該攻擊者大約創(chuàng)造了370,000枚Zcoin,并且?guī)缀跞渴弁辏瑑H余20,000多枚,從市場上卷走約410比特幣的利潤。也就是說,所造成的損害已經(jīng)被幾乎被市場吸收了。”

關(guān)鍵字:攻擊者Zcoin拼寫錯誤

本文摘自:安全牛

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 台东市| 两当县| 白玉县| 酒泉市| 连平县| 海丰县| 鲜城| 唐山市| 法库县| 峨边| 德兴市| 绥棱县| 和平区| 茂名市| 额尔古纳市| 当雄县| 翼城县| 望城县| 富平县| 霍山县| 随州市| 揭西县| 天峨县| 达州市| 崇左市| 巫山县| 巴青县| 康马县| 哈巴河县| 揭西县| 辽宁省| 都匀市| 库车县| 宁城县| 新竹市| 石河子市| 肃南| 上高县| 柞水县| 丹东市| 广平县|