Verichains が TSS および MPC プロトコルの重大なセキュリティ脆弱性を明らかに

Verichains が TSS および MPC プロトコルの重大なセキュリティ脆弱性を明らかに

ソースノード: 2545524
ベリチェーン

主なハイライト:

  • 同社は、ほぼすべての TSS アプリケーションが急性回復攻撃に対して脆弱であることを発見し、MPC プロトコルでキー抽出攻撃を特定しました。
  • Verichains は、クロスチェーンの資産管理と多くの一般的なウォレットの非保管キー インフラストラクチャをテストし、痕跡を残さずに完全な秘密キーを抽出し、8 億ドルを超えるロックされた合計値 (TVL) が危険にさらされていると考えています。
  • 同社は、ECDSA に依存するプラットフォームやプロジェクトに対して、堅牢なセキュリティ対策の実装を優先するよう求めています。

ベリチェイン は、境界セキュリティ、コード監査、暗号解析、およびインシデント調査を専門とする主要なブロックチェーン セキュリティ ソリューション プロバイダーです。 Verichains は、2022 年 XNUMX 月以降、しきい値 ECDSA セキュリティを調査しており、ほぼすべてのしきい値署名スキーム (TSS) アプリケーションがキー回復攻撃に対して脆弱であることを発見しました。 今日、彼らはマルチパーティ コンピューティング (MPC) プロトコルである TSS で重大なキー抽出攻撃を発見しました。

主要なセキュリティ企業は複数の監査を通じて TSS を実行しますが、Verichains が発見したセキュリティの問題を検出できません。 TSS は、パーティのグループが秘密鍵を明らかにすることなくメッセージに署名を作成できるようにする暗号化プロトコルです。 ブロックチェーン技術により、このアプリケーションで資金のセキュリティと可用性が保証されます。 TSS を使用すると、資金は分散化され、トランザクションを承認するために協力する署名者の分散グループによって管理されます。

TSS がプロトコルとして使用されるマルチパーティ コンピューティング (MPC) システムは、多くの大規模な金融およびブロックチェーン機関でデジタル資産を保護するために使用されています。 これらの機関には、Fireblocks、Binance、Revolut、BNY Mellon、ING、Coinbase などが含まれます。 多くの機関は、GG18、GG20、および CGGMP21 アルゴリズムに基づいて、しきい値 ECDSA の MPC プロトコルを実装しています。

8 億ドル以上の TVL が危機に瀕

Verichains は、そのテストで、クロスチェーン資産管理および多くの人気のあるウォレットの非保管キー インフラストラクチャに対する概念実証攻撃を作成しました。 彼らは、攻撃に痕跡を残さず、他の当事者には無害に見えることなく、完全な秘密鍵を抽出しました。 同社は、少なくとも 8 億ドル相当の TVL が危険にさらされていると述べています。

Verichains の共同創設者で Intel の元 CPU セキュリティ リーダーである Thanh Nguyen 氏は次のように述べています。資金が危険にさらされている。」

チームは、ECDSA に依存するプラットフォームとプロジェクトに、堅牢なセキュリティ対策の実装を優先するよう促しています。 彼らは、プラットフォームの安全性を確保するために支援する準備ができています. Verichains は、攻撃の影響を受ける可能性のある潜在的なアプリケーションに通知し、脆弱性が緩和されたら、テスト攻撃の詳細を公開します。

2017 年に設立された同社は、Ronin Bridge や BNB Bridge などの最も顕著な暗号攻撃のセキュリティ問題の調査と修正を支援してきました。 2022 年 XNUMX 月、Verichains が最初に発見した マルチチェーンの fastMPC のセキュア マルチパーティ クライアントにおける秘密鍵の抽出の脆弱性。

アドナンは、暗号エコシステムの最新の開発に常に目を光らせている暗号愛好家です。 彼は MBA の取得に取り組んでいる環境エンジニアであり、フィンテックのイノベーションを数年間追跡してきました。 Adnan は、暗号プロジェクトをレビューし、暗号コミュニティをサポートするためのコンテンツを作成しています。

タイムスタンプ:

より多くの コインチェック