密码学家发现MetaMask存在可致用户IP地址泄露的漏洞
金色财经报道,OMNIA协议的联合创始人、安全分析师和密码学家Alexandru Lupascu称MetaMask钱包存在漏洞风险,恶意攻击者可以简单地创建一个NFT,并通过转移该NFT的免费所有权来获取用户的IP地址,黑客只需花费50美元就能攻击他人的隐私。
Lupascu表示,他在2021年12月14日发现了这个安全漏洞,并向MetaMask团队提出了解决方案,但他们忽视了这个问题,并表示将在2022年第二季度之前解决。
在这项研究向公众展示之后,MetaMask的创始人Daniel Finlay承认了这一事件:“我认为这个问题已经被大众广泛知晓很久了,所以我认为披露期并不适用。”Finlay补充说:“Lupascu说我们没有尽早解决这个问题,他说得没错。我们现在就开始着手解决这一问题。谢谢你的提醒。”(BeInCrypto)
密码学家发现MetaMask存在可致用户IP地址泄露的漏洞本文于9/16/2022 8:41:28 AM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢密码学家发现MetaMask存在可致用户IP地址泄露的漏洞,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。
相关快讯:
林煌博士:轻模式的隐私应用是密码学技术在隐私保护实践中很重要的一步:在今日的《金色深核》线上直播中,针对“假设我们要解决多公司之间数据需要保密且共同使用的问题,三个技术路线如何去做?去年Maskbook火了一下,各位如何看待这种“轻模式”的隐私应用?”Suterusu林煌博士表示关于多个公司之间进行保密数据的安全计算,这个需要结合零知识证明和安全多方计算才能解决。如果我们考虑一种简单的情况,只有两方进行安全计算,一方可以将自己的数据用门限同态加密方案的公钥加密后传输给另一方,另一方依据加密自己的数据生成密文,然后在两个密文上做预定的同态运算,最后双方合作把完成同态操作的密文解密。零知识证明可用于保证这个过程的计算可靠性(computational integrity),比如如何保证生成的加密密文确实是按照正确加密步骤生成的密文且加秘方知道原始明文呢?我们可以使用零知识证明算法针对加密电路生成能够验证明文和密文之间符合加密电路逻辑的证明。轻模式的隐私应用毫无疑问是密码学技术在隐私保护实践中很重要的一步,但这个领域还有很多可以做的事情。[3/11/2020 12:00:00 AM]
声音 | 中科院院士王小云:密码学为区块链提供了安全保障技术:据经济参考报消息,中国科学院院士王小云介绍了格密码理论的最新发展,并深入探析了区块链的技术发展过程。王小云认为,密码学为区块链提供了交易信息防篡改、可追溯、私密性以及匿名性保护等安全保障技术,下一步,区块链安全需要从算法安全、协议安全、实现安全、私钥安全等四个方面着手展开研究。[1/2/2020 12:00:00 AM]
动态 | 亚马逊获得密码学及分布式数据存储方法的专利:据cointelegraph报道,电子商务巨头亚马逊获得了两项与保护数字签名完整性和改善分布式数据存储方法相关的专利。这两项专利于11月13日由美国专利商标局(USPTO)公布。[11/14/2018 12:00:00 AM]
相关资讯
1月23日消息,印度行业专家指出,该国2022年预算预计将鼓励创造一个创业环境,这将促进金融科技行业、生命科学和医疗保健、人工智能、游戏、教育技术、机器人技术和网络安全等。 政府应该考虑投资发展设计思维,人...
区块链:1/23/2022 8:42:35 AM7:00-12:00关键词:BNB、印度尼西亚、Coinbase、MicroStrategy 1.头号BNB巨鲸购买61120枚ETH,价值超1.4亿美元; 2.一矿工转移2010年的50枚BTC...
区块链:1/23/2022 8:42:16 AM1月23日消息,中金宏观表示,美股因为货币政策收紧而下跌,美联储会停止紧缩,通常被称为“美联储看跌期权”(Fed put)。但我们认为,这次美联储为股市“托底”的门槛较高,一个原因是美国通胀已大幅超标,美联储很难轻易...
区块链:1/23/2022 8:42:09 AM1月23日消息,Pantera Capital Management曾是一只押注宏观经济趋势的传统对冲基金,截至年底,该基金管理的加密货币资产达到56亿美元。此外,该公司还向投资者返还了60亿美元。与此同时,Pant...
区块链:1/23/2022 8:42:05 AM1月22日消息,近日,微软宣布计划以每股95美元的现金收购游戏开发和互动娱乐内容发行商动视暴雪,交易总金额约为687亿美元。据悉,这是微软有史以来规模最大的一笔收购,一跃成为全球第三大游戏公司,仅次于腾讯和索尼互动娱...
区块链:1/23/2022 8:41:55 AM1月22日消息,新兴的NFT市场LooksRare上线第11日交易手续费收入达4028枚ETH(价值1030万美元),将全部分发给LOOKS质押者。 NFT市场LooksRare昨日交易手续费收入超4000枚...
区块链:1/23/2022 8:41:53 AM金色财经报道,据DeFi Liama数据显示,DeFi总锁仓量跌破2000亿美元并跌至1977亿美元,近24小时跌幅为13.18%,创造了自10月12日以来的新低。 DeFi 总锁仓量跌破2000亿美元,创近...
区块链:1/23/2022 8:41:28 AM金色财经报道,MediLedger Network背后的科技公司Chronicled与Parity Technologies (Polkadot和Substrate的开发商)达成了合作关系。两者将共同利用现代点对点通...
区块链:1/23/2022 8:41:02 AM1月23日,据DappRadar数据显示,过去24小时内,NFT交易平台LooksRare交易额为4.49亿美元,排名第一;OpenSea交易额为0.75亿美元,排名第二。MagicEden排名第三为452万美元,A...
区块链:1/23/2022 8:40:57 AM贝莱德:在美国经济尚未恢复到满负荷运转且通胀由供应限制引发的状况下,政策制定者就会面临忍受高通胀和抑制经济增长的抉择。目前市场主要风险是,如果供应限制持续存在,而美联储倾向于认为高通胀推升通胀预期,就会踩下刹车,随着...
区块链:1/23/2022 8:40:54 AM金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为159.4亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1173.6亿美元)、Terra(159.4亿美元)、BS...
区块链:1/23/2022 8:40:52 AM金色财经报道,据DefiLlama数据显示,目前Avalanche链上DeFi协议总锁仓量为85.2亿美元,24小时减少15.57%。锁仓资产排名前五分别为AAVE(22.2亿美元)、TraderJoe(11.8亿美...
区块链:1/23/2022 8:40:39 AM